<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns="http://nvd.nist.gov/feeds/cve/1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" nvd_xml_version="1.2" pub_date="2019-10-11" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-2013-0001" seq="2013-0001" published="2013-01-09" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows Forms (aka WinForms) component in Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 4, and 4.5 does not properly initialize memory arrays, which allows remote attackers to obtain sensitive information via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application that leverages a pointer to an unmanaged memory location, aka "System Drawing Information Disclosure Vulnerability."</descript>
      <descript source="nvd">Per http://technet.microsoft.com/en-us/security/bulletin/ms13-004 Microsoft .NET Framework 3.0 Service Pack 2 is not vulnerable.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004">MS13-004</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15814">oval:org.mitre.oval:def:15814</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0002" seq="2013-0002" published="2013-01-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Windows Forms (aka WinForms) component in Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, and 4.5 allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application that leverages improper counting of objects during a memory copy operation, aka "WinForms Buffer Overflow Vulnerability."</descript>
      <descript source="nvd">Per http://technet.microsoft.com/en-us/security/bulletin/ms13-004 Microsoft .NET Framework 3.0 Service Pack 2 is not vulnerable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004">MS13-004</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/680e6938b6412e26d5446054fd31de2011d33af11786b989127d1cc3@%3Ccommits.santuario.apache.org%3E">[santuario-commits] 20190823 svn commit: r1049214 - in /websites/production/santuario/content: cache/main.pageCache download.html index.html javaindex.html javareleasenotes.html secadv.data/CVE-2019-12400.asc secadv.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16343">oval:org.mitre.oval:def:16343</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0003" seq="2013-0003" published="2013-01-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in a System.DirectoryServices.Protocols (S.DS.P) namespace method in Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, and 4.5 allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application that leverages a missing array-size check during a memory copy operation, aka "S.DS.P Buffer Overflow Vulnerability."</descript>
      <descript source="nvd">Per http://technet.microsoft.com/en-us/security/bulletin/ms13-004 Microsoft .NET Framework 3.0 Service Pack 2 is not vulnerable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004">MS13-004</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16381">oval:org.mitre.oval:def:16381</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0004" seq="2013-0004" published="2013-01-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not properly validate the permissions of objects in memory, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application, aka "Double Construction Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004">MS13-004</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16339">oval:org.mitre.oval:def:16339</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0005" seq="2013-0005" published="2013-01-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The WCF Replace function in the Open Data (aka OData) protocol implementation in Microsoft .NET Framework 3.5, 3.5 SP1, 3.5.1, and 4, and the Management OData IIS Extension on Windows Server 2012, allows remote attackers to cause a denial of service (resource consumption and daemon restart) via crafted values in HTTP requests, aka "Replace Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-007">MS13-007</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16282">oval:org.mitre.oval:def:16282</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.5" edition="sp1"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
      </prod>
      <prod name="management_odata_iis_extension" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0006" seq="2013-0006" published="2013-01-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft XML Core Services (aka MSXML) 3.0, 5.0, and 6.0 does not properly parse XML content, which allows remote attackers to execute arbitrary code via a crafted web page, aka "MSXML Integer Truncation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-002">MS13-002</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16429">oval:org.mitre.oval:def:16429</ref>
    </refs>
    <vuln_soft>
      <prod name="expression_web" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="2"/>
      </prod>
      <prod name="groove_server" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x64"/>
        <vers num="r2" edition="-:x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0007" seq="2013-0007" published="2013-01-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft XML Core Services (aka MSXML) 4.0, 5.0, and 6.0 does not properly parse XML content, which allows remote attackers to execute arbitrary code via a crafted web page, aka "MSXML XSLT Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-002">MS13-002</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15458">oval:org.mitre.oval:def:15458</ref>
    </refs>
    <vuln_soft>
      <prod name="expression_web" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="2"/>
      </prod>
      <prod name="groove_server" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x64"/>
        <vers num="r2" edition="-:x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0008" seq="2013-0008" published="2013-01-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle window broadcast messages, which allows local users to gain privileges via a crafted application, aka "Win32k Improper Message Handling Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24485">24485</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57135">57135</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-005">MS13-005</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16326">oval:org.mitre.oval:def:16326</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x86"/>
        <vers num="-" edition="sp1:x64"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0009" seq="2013-0009" published="2013-01-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft System Center Operations Manager 2007 SP1 and R2 allows remote attackers to inject arbitrary web script or HTML via crafted input, aka "System Center Operations Manager Web Console XSS Vulnerability," a different vulnerability than CVE-2013-0010.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" adv="1">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-003">MS13-003</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15760">oval:org.mitre.oval:def:15760</ref>
    </refs>
    <vuln_soft>
      <prod name="system_center_operations_manager" vendor="microsoft">
        <vers num="2007" edition="r2"/>
        <vers num="2007" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0010" seq="2013-0010" published="2013-01-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft System Center Operations Manager 2007 SP1 and R2 allows remote attackers to inject arbitrary web script or HTML via crafted input, aka "System Center Operations Manager Web Console XSS Vulnerability," a different vulnerability than CVE-2013-0009.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" adv="1">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-003">MS13-003</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16232">oval:org.mitre.oval:def:16232</ref>
    </refs>
    <vuln_soft>
      <prod name="system_center_operations_manager" vendor="microsoft">
        <vers num="2007" edition="r2"/>
        <vers num="2007" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0011" seq="2013-0011" published="2013-01-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Print Spooler in Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted print job, aka "Windows Print Spooler Components Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" adv="1">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-001">MS13-001</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16357">oval:org.mitre.oval:def:16357</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0012" seq="2013-0012" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0013" seq="2013-0013" published="2013-01-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The SSL provider component in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle encrypted packets, which allows man-in-the-middle attackers to conduct SSLv2 downgrade attacks against (1) SSLv3 sessions or (2) TLS sessions by intercepting handshakes and injecting content, aka "Microsoft SSL Version 3 and TLS Protocol Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" adv="1">TA13-008A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-006">MS13-006</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16273">oval:org.mitre.oval:def:16273</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0014" seq="2013-0014" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0015" seq="2013-0015" published="2013-02-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 does not properly perform auto-selection of the Shift JIS encoding, which allows remote attackers to read content from a different (1) domain or (2) zone via a crafted web site that triggers cross-domain scrolling events, aka "Shift JIS Character Encoding Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16371">oval:org.mitre.oval:def:16371</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0016" seq="2013-0016" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0017" seq="2013-0017" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0018" seq="2013-0018" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer SetCapture Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16438">oval:org.mitre.oval:def:16438</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0019" seq="2013-0019" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 7 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer COmWindowProxy Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161202001.html">http://blog.skylined.nl/20161202001.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16465">oval:org.mitre.oval:def:16465</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40879/">40879</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0020" seq="2013-0020" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CMarkup Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15875">oval:org.mitre.oval:def:15875</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0021" seq="2013-0021" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer vtable Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16483">oval:org.mitre.oval:def:16483</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0022" seq="2013-0022" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer LsGetTrailInfo Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16069">oval:org.mitre.oval:def:16069</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0023" seq="2013-0023" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CDispNode Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16470">oval:org.mitre.oval:def:16470</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0024" seq="2013-0024" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer pasteHTML Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16126">oval:org.mitre.oval:def:16126</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0025" seq="2013-0025" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer SLayoutRun Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16294">oval:org.mitre.oval:def:16294</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0026" seq="2013-0026" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer InsertElement Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16472">oval:org.mitre.oval:def:16472</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0027" seq="2013-0027" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CPasteCommand Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16360">oval:org.mitre.oval:def:16360</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0028" seq="2013-0028" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CObjectElement Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16249">oval:org.mitre.oval:def:16249</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0029" seq="2013-0029" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CHTML Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009">MS13-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16245">oval:org.mitre.oval:def:16245</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0030" seq="2013-0030" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Vector Markup Language (VML) implementation in Microsoft Internet Explorer 6 through 10 does not properly allocate buffers, which allows remote attackers to execute arbitrary code via a crafted web site, aka "VML Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-010">MS13-010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16175">oval:org.mitre.oval:def:16175</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0031" seq="2013-0031" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0032" seq="2013-0032" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0033" seq="2013-0033" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0034" seq="2013-0034" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0035" seq="2013-0035" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0036" seq="2013-0036" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0037" seq="2013-0037" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0038" seq="2013-0038" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0039" seq="2013-0039" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0040" seq="2013-0040" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0041" seq="2013-0041" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0042" seq="2013-0042" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0043" seq="2013-0043" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0044" seq="2013-0044" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0045" seq="2013-0045" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0046" seq="2013-0046" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0047" seq="2013-0047" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0048" seq="2013-0048" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0049" seq="2013-0049" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0050" seq="2013-0050" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0051" seq="2013-0051" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0052" seq="2013-0052" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0053" seq="2013-0053" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0054" seq="2013-0054" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0055" seq="2013-0055" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0056" seq="2013-0056" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0057" seq="2013-0057" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0058" seq="2013-0058" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0059" seq="2013-0059" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0060" seq="2013-0060" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0061" seq="2013-0061" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0062" seq="2013-0062" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0063" seq="2013-0063" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0064" seq="2013-0064" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0065" seq="2013-0065" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0066" seq="2013-0066" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0067" seq="2013-0067" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0068" seq="2013-0068" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0069" seq="2013-0069" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0070" seq="2013-0070" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0071" seq="2013-0071" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0072" seq="2013-0072" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0073" seq="2013-0073" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Forms (aka WinForms) component in Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not properly restrict the privileges of a callback function during object creation, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application, aka "WinForms Callback Elevation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-015">MS13-015</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16475">oval:org.mitre.oval:def:16475</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0074" seq="2013-0074" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Silverlight 5, and 5 Developer Runtime, before 5.1.20125.0 does not properly validate pointers during HTML object rendering, which allows remote attackers to execute arbitrary code via a crafted Silverlight application, aka "Silverlight Double Dereference Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A" adv="1">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-022">MS13-022</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16516">oval:org.mitre.oval:def:16516</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16565">oval:org.mitre.oval:def:16565</ref>
    </refs>
    <vuln_soft>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.0.60401.0"/>
        <vers num="5.0.60818.0" edition="rc"/>
        <vers num="5.0.61118.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0075" seq="2013-0075" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The TCP/IP implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows remote attackers to cause a denial of service (reboot) via a crafted packet that terminates a TCP connection, aka "TCP FIN WAIT Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-018">MS13-018</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16373">oval:org.mitre.oval:def:16373</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x86"/>
        <vers num="-" edition="sp1:x64"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition=":itanium"/>
        <vers num="r2" edition=":x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0076" seq="2013-0076" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Client/Server Run-time Subsystem (CSRSS) in Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1 does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "Reference Count Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-019">MS13-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16478">oval:org.mitre.oval:def:16478</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0077" seq="2013-0077" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Quartz.dll in DirectShow in Microsoft Windows XP SP2 and SP3, Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows remote attackers to execute arbitrary code via crafted media content in (1) a media file, (2) a media stream, or (3) a Microsoft Office document, aka "Media Decompression Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-011">MS13-011</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15873">oval:org.mitre.oval:def:15873</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0078" seq="2013-0078" published="2013-04-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Microsoft Antimalware Client in Windows Defender on Windows 8 and Windows RT uses an incorrect pathname for MsMpEng.exe, which allows local users to gain privileges via a crafted application, aka "Microsoft Antimalware Improper Pathname Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-034">MS13-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16293">oval:org.mitre.oval:def:16293</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_defender" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0079" seq="2013-0079" published="2013-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Visio Viewer 2010 SP1 allows remote attackers to execute arbitrary code via a crafted Visio file that triggers incorrect memory allocation, aka "Visio Viewer Tree Object Type Confusion Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/851777">VU#851777</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="IDEFENSE" url="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=1024">20130312 Microsoft Office Visio Viewer ActiveX Type Confusion Vulnerability</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-023">MS13-023</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16300">oval:org.mitre.oval:def:16300</ref>
    </refs>
    <vuln_soft>
      <prod name="office_filter_pack" vendor="microsoft">
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="visio" vendor="microsoft">
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="visio_viewer" vendor="microsoft">
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0080" seq="2013-0080" published="2013-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft SharePoint Server 2010 SP1 and SharePoint Foundation 2010 SP1 allow remote attackers to bypass intended read restrictions for content, and hijack user accounts, via a crafted URL, aka "Callback Function Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-024">MS13-024</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16596">oval:org.mitre.oval:def:16596</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0081" seq="2013-0081" published="2013-09-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft SharePoint Portal Server 2003 SP3 and SharePoint Server 2007 SP3, 2010 SP1 and SP2, and 2013 do not properly process unassigned workflows, which allows remote attackers to cause a denial of service (W3WP process hang) via a crafted URL, aka "SharePoint Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-253A">TA13-253A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-067">MS13-067</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19036">oval:org.mitre.oval:def:19036</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013"/>
      </prod>
      <prod name="sharepoint_portal_server" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013"/>
      </prod>
      <prod name="sharepoint_services" vendor="microsoft">
        <vers num="2.0"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0082" seq="2013-0082" published="2013-11-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2003 SP3 and 2007 SP3 allows remote attackers to execute arbitrary code via a crafted WordPerfect document (.wpd) file, aka "WPD File Format Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-317A">TA13-317A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-091">MS13-091</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19178">oval:org.mitre.oval:def:19178</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0083" seq="2013-0083" published="2013-03-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Server 2010 SP1 allows remote attackers to inject arbitrary web script or HTML via crafted content, leading to administrative command execution, aka "SharePoint XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-024">MS13-024</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0084" seq="2013-0084" published="2013-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Microsoft SharePoint Server 2010 SP1 and SharePoint Foundation 2010 SP1 allows remote attackers to bypass intended read restrictions for content, and hijack user accounts, via a crafted URL, aka "SharePoint Directory Traversal Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-024">MS13-024</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16445">oval:org.mitre.oval:def:16445</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0085" seq="2013-0085" published="2013-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Microsoft SharePoint Server 2010 SP1 and SharePoint Foundation 2010 SP1 allows remote attackers to cause a denial of service (W3WP process crash and site outage) via a crafted URL, aka "Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-024">MS13-024</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16414">oval:org.mitre.oval:def:16414</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0086" seq="2013-0086" published="2013-03-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft OneNote 2010 SP1 does not properly determine buffer sizes during memory allocation, which allows remote attackers to obtain sensitive information via a crafted OneNote file, aka "Buffer Size Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-025">MS13-025</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16539">oval:org.mitre.oval:def:16539</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0087" seq="2013-0087" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer OnResize Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16583">oval:org.mitre.oval:def:16583</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0088" seq="2013-0088" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer saveHistory Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16386">oval:org.mitre.oval:def:16386</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0089" seq="2013-0089" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CMarkupBehaviorContext Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16587">oval:org.mitre.oval:def:16587</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0090" seq="2013-0090" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CCaret Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161216001.html">http://blog.skylined.nl/20161216001.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140186/Microsoft-Internet-Explorer-9-IEFRAME-CView-EnsureSize-Use-After-Free.html">http://packetstormsecurity.com/files/140186/Microsoft-Internet-Explorer-9-IEFRAME-CView-EnsureSize-Use-After-Free.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16049">oval:org.mitre.oval:def:16049</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40935/">40935</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0091" seq="2013-0091" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CElement Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16526">oval:org.mitre.oval:def:16526</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0092" seq="2013-0092" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer GetMarkupPtr Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16324">oval:org.mitre.oval:def:16324</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0093" seq="2013-0093" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer onBeforeCopy Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16239">oval:org.mitre.oval:def:16239</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0094" seq="2013-0094" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer removeChild Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16634">oval:org.mitre.oval:def:16634</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0095" seq="2013-0095" published="2013-03-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Outlook in Microsoft Office for Mac 2008 before 12.3.6 and Office for Mac 2011 before 14.3.2 allows remote attackers to trigger access to a remote URL and consequently confirm the rendering of an HTML e-mail message by including unspecified HTML5 elements and leveraging the installation of a WebKit browser on the victim's machine, aka "Unintended Content Loading Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-026">MS13-026</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16082">oval:org.mitre.oval:def:16082</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2008" edition=":mac"/>
        <vers num="2011" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0096" seq="2013-0096" published="2013-05-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Writer in Microsoft Windows Essentials 2011 and 2012 allows remote attackers to bypass proxy settings and overwrite arbitrary files via crafted URL parameters, aka "Windows Essentials Improper URI Handling Vulnerability."</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms13-045

'There is no update available for Windows Essentials 2011. See update FAQ for details.'</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-045">MS13-045</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16204">oval:org.mitre.oval:def:16204</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_essentials" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2012"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0097" seq="2013-0097" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0098" seq="2013-0098" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0099" seq="2013-0099" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0100" seq="2013-0100" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0107" seq="2013-0107" published="2013-01-26" modified="2013-01-30" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Foxit Advanced PDF Editor 3 before 3.04 might allow remote attackers to execute arbitrary code via a crafted document containing instructions that reconstruct a certain security cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/275219">VU#275219</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_advanced_pdf_editor" vendor="foxitsoftware">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0108" seq="2013-0108" published="2013-02-24" modified="2013-02-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An ActiveX control in HscRemoteDeploy.dll in Honeywell Enterprise Buildings Integrator (EBI) R310, R400.2, R410.1, and R410.2; SymmetrE R310, R410.1, and R410.2; ComfortPoint Open Manager (aka CPO-M) Station R100; and HMIWeb Browser client packages allows remote attackers to execute arbitrary code via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-053-02.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-053-02.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="comfortpoint_open_manager_station" vendor="honeywell">
        <vers num="r100"/>
      </prod>
      <prod name="enterprise_buildings_integrator" vendor="honeywell">
        <vers num="r310"/>
        <vers num="r400.2"/>
        <vers num="r410.1"/>
        <vers num="r410.2"/>
      </prod>
      <prod name="symmetre" vendor="honeywell">
        <vers num="r310"/>
        <vers num="r400.2"/>
        <vers num="r410.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0109" seq="2013-0109" published="2013-04-08" modified="2013-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NVIDIA driver before 307.78, and Release 310 before 311.00, in the NVIDIA Display Driver service on Windows does not properly handle exceptions, which allows local users to gain privileges or cause a denial of service (memory overwrite) via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/957036">VU#957036</ref>
      <ref source="CONFIRM" url="http://www.nvidia.com/object/product-security.html" adv="1" patch="1">http://www.nvidia.com/object/product-security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="display_driver" vendor="nvidia">
        <vers num="307.00" prev="1" edition="-:~~~windows~~"/>
        <vers num="310.00" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0110" seq="2013-0110" published="2013-04-08" modified="2013-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nvSCPAPISvr.exe in the NVIDIA Stereoscopic 3D Driver service, as distributed with the NVIDIA driver before 307.78, and Release 310 before 311.00, on Windows, lacks " (double quote) characters in the service path, which allows local users to gain privileges via a Trojan horse program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/957036">VU#957036</ref>
      <ref source="CONFIRM" url="http://www.nvidia.com/object/product-security.html" adv="1">http://www.nvidia.com/object/product-security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="driver" vendor="nvidia">
        <vers num="307.00" prev="1" edition="-:~~~windows~~"/>
        <vers num="310.00" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0111" seq="2013-0111" published="2013-04-08" modified="2013-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">daemonu.exe (aka the NVIDIA Update Service Daemon), as distributed with the NVIDIA driver before 307.78, and Release 310 before 311.00, on Windows, lacks " (double quote) characters in the service path, which allows local users to gain privileges via a Trojan horse program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/957036">VU#957036</ref>
      <ref source="CONFIRM" url="http://www.nvidia.com/object/product-security.html" adv="1">http://www.nvidia.com/object/product-security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="driver" vendor="nvidia">
        <vers num="307.00" prev="1" edition="-:~~~windows~~"/>
        <vers num="310.00" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0113" seq="2013-0113" published="2013-02-24" modified="2013-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Nuance PDF Reader 7.0 and PDF Viewer Plus 7.1 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/248449">VU#248449</ref>
    </refs>
    <vuln_soft>
      <prod name="pdf_reader" vendor="nuance">
        <vers num="7.0"/>
      </prod>
      <prod name="pdf_reader_plus" vendor="nuance">
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0118" seq="2013-0118" published="2013-02-24" modified="2013-02-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CS-Cart before 3.0.6, when PayPal Standard Payments is configured, allows remote attackers to set the payment recipient via a modified value of the merchant's e-mail address, as demonstrated by setting the recipient to one's self.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/583564">VU#583564</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/BLUU-949PQL">http://www.kb.cert.org/vuls/id/BLUU-949PQL</ref>
    </refs>
    <vuln_soft>
      <prod name="cs-cart" vendor="cs-cart">
        <vers num="3.0"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0120" seq="2013-0120" published="2013-02-24" modified="2013-02-25" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The web interface on Dell PowerConnect 6248P switches allows remote attackers to cause a denial of service (device crash) via a malformed request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/160460">VU#160460</ref>
    </refs>
    <vuln_soft>
      <prod name="powerconnect_6248p" vendor="dell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0122" seq="2013-0122" published="2013-04-21" modified="2015-01-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The avast! Mobile Security application before 2.0.4400 for Android allows attackers to cause a denial of service (application crash) via a crafted application that sends an intent to com.avast.android.mobilesecurity.app.scanner.DeleteFileActivity with zero arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/131263">VU#131263</ref>
    </refs>
    <vuln_soft>
      <prod name="avast!_mobile_security" vendor="avast">
        <vers num="2.0.4304" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0123" seq="2013-0123" published="2013-03-21" modified="2013-03-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the administration interface in ASKIA askiaweb allow remote attackers to execute arbitrary SQL commands via (1) the nHistoryId parameter to WebProd/pages/pgHistory.asp or (2) the OrderBy parameter to WebProd/pages/pgadmin.asp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/406596">VU#406596</ref>
    </refs>
    <vuln_soft>
      <prod name="askiaweb" vendor="askia">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0124" seq="2013-0124" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the administration interface in ASKIA askiaweb allow remote attackers to inject arbitrary web script or HTML via the (1) Number or (2) UpdatePage parameter to WebProd/cgi-bin/AskiaExt.dll.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/406596">VU#406596</ref>
    </refs>
    <vuln_soft>
      <prod name="askiaweb" vendor="askia">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0125" seq="2013-0125" published="2013-04-04" modified="2013-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in fileview.asp in C2 WebResource allows remote attackers to inject arbitrary web script or HTML via the File parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/418923">VU#418923</ref>
    </refs>
    <vuln_soft>
      <prod name="c2_webresource" vendor="c2enterprise">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0126" seq="2013-0126" published="2013-03-21" modified="2013-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in index.cgi on the Verizon FIOS Actiontec MI424WR-GEN3I router with firmware 40.19.36 allow remote attackers to hijack the authentication of administrators for requests that (1) add administrative accounts via the username and user_level parameters or (2) enable remote administration via the is_telnet_primary and is_telnet_secondary parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://infosec42.blogspot.com/2013/03/verizon-fios-router-csrf-cve-2013-0126.html">http://infosec42.blogspot.com/2013/03/verizon-fios-router-csrf-cve-2013-0126.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24860/">24860</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/278204">VU#278204</ref>
    </refs>
    <vuln_soft>
      <prod name="fios_actiontec_mi424wr-gen31_router" vendor="verizon">
        <vers num="-"/>
      </prod>
      <prod name="fios_actiontec_mi424wr-gen31_router_firmware" vendor="verizon">
        <vers num="40.19.36"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0127" seq="2013-0127" published="2013-05-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Lotus Notes 8.x before 8.5.3 FP4 Interim Fix 1 and 9.0 before Interim Fix 1 does not block APPLET elements in HTML e-mail, which allows remote attackers to bypass intended restrictions on Java code execution and X-Confirm-Reading-To functionality via a crafted message, aka SPRs JMOY95BLM6 and JMOY95BN49.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Apr/262">20130501 n.runs-SA-2013.005 - IBM Lotus Notes - arbitrary code execution</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/912420">VU#912420</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21633819" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21633819</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83775">ibm-notes-applet-tags(83775)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_notes" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.0"/>
        <vers num="8.0.2.1"/>
        <vers num="8.0.2.2"/>
        <vers num="8.0.2.3"/>
        <vers num="8.0.2.4"/>
        <vers num="8.0.2.5"/>
        <vers num="8.0.2.6"/>
        <vers num="8.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.3"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="9.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0128" seq="2013-0128" published="2013-04-04" modified="2013-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Contact Customer Support feature in the TigerText Free Private Texting app before 3.1.402 for iOS sends a log-file e-mail message with unencrypted credentials, which allows remote attackers to obtain sensitive information by sniffing the network or leveraging access to an e-mail endpoint.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/704916">VU#704916</ref>
    </refs>
    <vuln_soft>
      <prod name="tigertext" vendor="tigertext">
        <vers num="3.1" prev="1" edition="-:~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0129" seq="2013-0129" published="2013-04-19" modified="2013-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in pd-admin before 4.17 allow remote authenticated users to inject arbitrary web script or HTML via (1) the WebFTP Overview "Create new directory" field or (2) the body of an e-mail autoresponder message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/311644">VU#311644</ref>
      <ref source="CONFIRM" url="http://www.pdadmin-forum.de/thread.php?threadid=4051">http://www.pdadmin-forum.de/thread.php?threadid=4051</ref>
    </refs>
    <vuln_soft>
      <prod name="pd-admin" vendor="pd-admin">
        <vers num="4.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0130" seq="2013-0130" published="2013-03-29" modified="2013-03-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Core FTP before 2.2 build 1769 allow remote FTP servers to execute arbitrary code or cause a denial of service (application crash) via a long directory name in a (1) DELE, (2) LIST, or (3) VIEW command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.coreftp.com/forums/viewtopic.php?t=222102">http://www.coreftp.com/forums/viewtopic.php?t=222102</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/370868">VU#370868</ref>
    </refs>
    <vuln_soft>
      <prod name="coreftp" vendor="coreftp">
        <vers num="2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0131" seq="2013-0131" published="2013-04-08" modified="2013-08-22" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the NVIDIA GPU driver before 304.88, 310.x before 310.44, and 313.x before 313.30 for the X Window System on UNIX, when NoScanout mode is enabled, allows remote authenticated users to execute arbitrary code via a large ARGB cursor.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://nvidia.custhelp.com/app/answers/detail/a_id/3290">http://nvidia.custhelp.com/app/answers/detail/a_id/3290</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201304-01.xml">GLSA-201304-01</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/771620">VU#771620</ref>
      <ref source="CONFIRM" url="http://www.nvidia.com/object/product-security.html" adv="1" patch="1">http://www.nvidia.com/object/product-security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="gpu_driver" vendor="nvidia">
        <vers num="195.22" edition="-:~~esx~~~"/>
        <vers num="195.22" edition="-:~~freebsd~~~"/>
        <vers num="195.22" edition="-:~~linux_kernel~~~"/>
        <vers num="195.22" edition="-:~~sunos~~~"/>
        <vers num="304.00" prev="1" edition="-:~~esx~~~"/>
        <vers num="304.00" prev="1" edition="-:~~freebsd~~~"/>
        <vers num="304.00" prev="1" edition="-:~~linux_kernel~~~"/>
        <vers num="304.00" prev="1" edition="-:~~sunos~~~"/>
        <vers num="310.00" edition="-:~~esx~~~"/>
        <vers num="310.00" edition="-:~~freebsd~~~"/>
        <vers num="310.00" edition="-:~~linux_kernel~~~"/>
        <vers num="310.00" edition="-:~~sunos~~~"/>
        <vers num="313.00" edition="-:~~esx~~~"/>
        <vers num="313.00" edition="-:~~freebsd~~~"/>
        <vers num="313.00" edition="-:~~linux_kernel~~~"/>
        <vers num="313.00" edition="-:~~sunos~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0132" seq="2013-0132" published="2013-04-18" modified="2013-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The suexec implementation in Parallels Plesk Panel 11.0.9 contains a cgi-wrapper whitelist entry, which allows user-assisted remote attackers to execute arbitrary PHP code via a request containing crafted environment variables.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/310500">VU#310500</ref>
    </refs>
    <vuln_soft>
      <prod name="parallels_plesk_panel" vendor="parallels">
        <vers num="11.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0133" seq="2013-0133" published="2013-04-18" modified="2013-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in /usr/local/psa/admin/sbin/wrapper in Parallels Plesk Panel 11.0.9 allows local users to gain privileges via a crafted PATH environment variable.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/310500">VU#310500</ref>
    </refs>
    <vuln_soft>
      <prod name="parallels_plesk_panel" vendor="parallels">
        <vers num="11.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0134" seq="2013-0134" published="2013-04-08" modified="2013-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web interface in AirDroid allows remote attackers to inject arbitrary web script or HTML via a crafted text message that is transmitted by a managed phone.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/557252">VU#557252</ref>
    </refs>
    <vuln_soft>
      <prod name="airdroid" vendor="airdroid">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0135" seq="2013-0135" published="2013-04-08" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in PHP Address Book 8.2.5 allow remote attackers to execute arbitrary SQL commands via the id parameter to (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, or (3) addressbook/register/edit_user_save.php; the email parameter to (4) addressbook/register/edit_user_save.php, (5) addressbook/register/reset_password.php, (6) addressbook/register/reset_password_save.php, or (7) addressbook/register/user_add_save.php; the username parameter to (8) addressbook/register/checklogin.php or (9) addressbook/register/reset_password_save.php; the (10) lastname, (11) firstname, (12) phone, (13) permissions, or (14) notes parameter to addressbook/register/edit_user_save.php; the (15) q parameter to addressbook/register/admin_index.php; the (16) site parameter to addressbook/register/linktick.php; the (17) password parameter to addressbook/register/reset_password.php; the (18) password_hint parameter to addressbook/register/reset_password_save.php; the (19) var parameter to addressbook/register/traffic.php; or a (20) BasicLogin cookie to addressbook/register/router.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129789/PHP-Address-Book-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/129789/PHP-Address-Book-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="MISC" url="http://www.acadion.nl/labs/advisory/20130203-phpaddressbook.html">http://www.acadion.nl/labs/advisory/20130203-phpaddressbook.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/183692">VU#183692</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99623">phpaddressbook-checklogin-auth-bypass(99623)</ref>
    </refs>
    <vuln_soft>
      <prod name="php_address_book" vendor="chatelao">
        <vers num="8.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0136" seq="2013-0136" published="2013-06-01" modified="2013-06-03" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in the EditDocument servlet in the Frontend in Mutiny before 5.0-1.11 allow remote authenticated users to upload and execute arbitrary programs, read arbitrary files, or cause a denial of service (file deletion or renaming) via (1) the uploadPath parameter in an UPLOAD operation; the paths[] parameter in a (2) DELETE, (3) CUT, or (4) COPY operation; or the newPath parameter in a (5) CUT or (6) COPY operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/701572">VU#701572</ref>
      <ref source="MISC" url="https://community.rapid7.com/community/metasploit/blog/2013/05/15/new-1day-exploits-mutiny-vulnerabilities">https://community.rapid7.com/community/metasploit/blog/2013/05/15/new-1day-exploits-mutiny-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="mutiny" vendor="mutiny">
        <vers num="5.0-1.00"/>
        <vers num="5.0-1.10" prev="1"/>
      </prod>
      <prod name="mutiny_virtual_appliance" vendor="mutiny">
        <vers num="-"/>
      </prod>
      <prod name="mutiny_appliance" vendor="mutiny">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0137" seq="2013-0137" published="2013-06-30" modified="2013-07-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The default configuration of the Digital Alert Systems DASDEC EAS device before 2.0-2 and the Monroe Electronics R189 One-Net EAS device before 2.0-2 contains a known SSH private key, which makes it easier for remote attackers to obtain root access, and spoof alerts, via an SSH session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.digitalalertsystems.com/pdf/130604-Monroe-Security-PR.pdf" adv="1">http://www.digitalalertsystems.com/pdf/130604-Monroe-Security-PR.pdf</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/662676">VU#662676</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/AAMN-98MU7H">http://www.kb.cert.org/vuls/id/AAMN-98MU7H</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/AAMN-98MUK2">http://www.kb.cert.org/vuls/id/AAMN-98MUK2</ref>
      <ref source="CONFIRM" url="http://www.monroe-electronics.com/MONROE_ELECTRONICS_PDF/130604-Monroe-Security-PR.pdf" adv="1">http://www.monroe-electronics.com/MONROE_ELECTRONICS_PDF/130604-Monroe-Security-PR.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="dasdec_eas" vendor="digital_alert_systems">
        <vers num="2.0-0"/>
        <vers num="2.0-1" prev="1"/>
      </prod>
      <prod name="r189_one-net_eas" vendor="monroe_electronics">
        <vers num="2.0-0"/>
        <vers num="2.0-1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0138" seq="2013-0138" published="2013-04-21" modified="2013-04-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">BitZipper 2013 before Update 1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/880916">VU#880916</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/BLUU-95GP23">http://www.kb.cert.org/vuls/id/BLUU-95GP23</ref>
    </refs>
    <vuln_soft>
      <prod name="bitzipper" vendor="bitberry_software">
        <vers num="2013" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0139" seq="2013-0139" published="2013-04-18" modified="2013-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Arecont Vision AV1355DN MegaDome camera allows remote attackers to cause a denial of service (video-capture outage) via a packet to UDP port 69.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/375180">VU#375180</ref>
    </refs>
    <vuln_soft>
      <prod name="vision_av1355dn_megadome_camera" vendor="arecont">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0140" seq="2013-0140" published="2013-05-01" modified="2017-11-15" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Agent-Handler component in McAfee ePolicy Orchestrator (ePO) before 4.5.7 and 4.6.x before 4.6.6 allows remote attackers to execute arbitrary SQL commands via a crafted request over the Agent-Server communication channel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/289">20140427 Re: Exploit: McAfee ePolicy 0wner (ePowner ) Ã¢â?¬â?? Release</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/209131">VU#209131</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59500">59500</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-193A">TA13-193A</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10042" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10042</ref>
    </refs>
    <vuln_soft>
      <prod name="epolicy_orchestrator" vendor="mcafee">
        <vers num="2.0"/>
        <vers num="2.5" edition="sp1"/>
        <vers num="2.5.1"/>
        <vers num="3.0" edition="sp2a"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6" prev="1"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0141" seq="2013-0141" published="2013-05-01" modified="2017-11-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in McAfee ePolicy Orchestrator (ePO) before 4.5.7 and 4.6.x before 4.6.6 allows remote attackers to upload arbitrary files via a crafted request over the Agent-Server communication channel, as demonstrated by writing to the Software/ directory.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/289">20140427 Re: Exploit: McAfee ePolicy 0wner (ePowner ) Ã¢â?¬â?? Release</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/209131">VU#209131</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-193A">TA13-193A</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10042" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10042</ref>
    </refs>
    <vuln_soft>
      <prod name="epolicy_orchestrator" vendor="mcafee">
        <vers num="2.0"/>
        <vers num="2.5" edition="sp1"/>
        <vers num="2.5.1"/>
        <vers num="3.0" edition="sp2a"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6" prev="1"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0142" seq="2013-0142" published="2013-06-07" modified="2013-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">QNAP VioStor NVR devices with firmware 4.0.3, and the Surveillance Station Pro component in QNAP NAS, have a hardcoded guest account, which allows remote attackers to obtain web-server login access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/927644">VU#927644</ref>
    </refs>
    <vuln_soft>
      <prod name="surveillance_station_pro" vendor="qnap">
        <vers num="-"/>
      </prod>
      <prod name="nas" vendor="qnap">
        <vers num="-"/>
      </prod>
      <prod name="viostor_network_video_recorder" vendor="qnap">
        <vers num="-"/>
      </prod>
      <prod name="viostor_network_video_recorder" vendor="qnap">
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0143" seq="2013-0143" published="2013-06-07" modified="2013-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cgi-bin/pingping.cgi on QNAP VioStor NVR devices with firmware 4.0.3, and in the Surveillance Station Pro component in QNAP NAS, allows remote authenticated users to execute arbitrary commands by leveraging guest access and placing shell metacharacters in the query string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/927644">VU#927644</ref>
    </refs>
    <vuln_soft>
      <prod name="surveillance_station_pro" vendor="qnap">
        <vers num="-"/>
      </prod>
      <prod name="nas" vendor="qnap">
        <vers num="-"/>
      </prod>
      <prod name="viostor_network_video_recorder" vendor="qnap">
        <vers num="-"/>
      </prod>
      <prod name="viostor_network_video_recorder" vendor="qnap">
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0144" seq="2013-0144" published="2013-06-07" modified="2013-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in cgi-bin/create_user.cgi on QNAP VioStor NVR devices with firmware 4.0.3 allows remote attackers to hijack the authentication of administrators for requests that create administrative accounts via a NEW USER action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/927644">VU#927644</ref>
    </refs>
    <vuln_soft>
      <prod name="viostor_network_video_recorder" vendor="qnap">
        <vers num="-"/>
      </prod>
      <prod name="viostor_network_video_recorder" vendor="qnap">
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0145" seq="2013-0145" published="2013-05-20" modified="2013-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the TFTPD service in Serva32 2.1.0 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long string in a read request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/127108">VU#127108</ref>
    </refs>
    <vuln_soft>
      <prod name="serva32" vendor="vercot">
        <vers num="2.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0148" seq="2013-0148" published="2013-06-16" modified="2017-01-19" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Data Camouflage (aka FairCom Standard Encryption) algorithm in FairCom c-treeACE does not ensure that a decryption key is needed for accessing database contents, which allows context-dependent attackers to read cleartext database records by copying a database to another system that has a certain default configuration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/900031">VU#900031</ref>
    </refs>
    <vuln_soft>
      <prod name="c-treeace" vendor="faircom">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0149" seq="2013-0149" published="2013-08-05" modified="2013-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The OSPF implementation in Cisco IOS 12.0 through 12.4 and 15.0 through 15.3, IOS-XE 2.x through 3.9.xS, ASA and PIX 7.x through 9.1, FWSM, NX-OS, and StarOS before 14.0.50488 does not properly validate Link State Advertisement (LSA) type 1 packets before performing operations on the LSA database, which allows remote attackers to cause a denial of service (routing disruption) or obtain sensitive packet information via a (1) unicast or (2) multicast packet, aka Bug IDs CSCug34485, CSCug34469, CSCug39762, CSCug63304, and CSCug39795.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130801-lsaospf" adv="1">20130801 OSPF LSA Manipulation Vulnerability in Multiple Cisco Products</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/229804">VU#229804</ref>
    </refs>
    <vuln_soft>
      <prod name="asa_5500" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
      <prod name="fwsm" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="ios" vendor="cisco">
        <vers num="12.0"/>
        <vers num="12.0(1)"/>
        <vers num="12.0(1)s"/>
        <vers num="12.0(1)st"/>
        <vers num="12.0(1)w"/>
        <vers num="12.0(1)xa3"/>
        <vers num="12.0(1)xb"/>
        <vers num="12.0(1)xe"/>
        <vers num="12.0(2)"/>
        <vers num="12.0(2)xc"/>
        <vers num="12.0(2)xd"/>
        <vers num="12.0(2)xe"/>
        <vers num="12.0(2)xf"/>
        <vers num="12.0(2)xg"/>
        <vers num="12.0(2a)"/>
        <vers num="12.0(2b)"/>
        <vers num="12.0(3)"/>
        <vers num="12.0(3)t2"/>
        <vers num="12.0(3)xe"/>
        <vers num="12.0(3.2)"/>
        <vers num="12.0(3.3)s"/>
        <vers num="12.0(3.4)t"/>
        <vers num="12.0(3.6)w5(9.0.5)"/>
        <vers num="12.0(3d)"/>
        <vers num="12.0(4)"/>
        <vers num="12.0(4)s"/>
        <vers num="12.0(4)t"/>
        <vers num="12.0(4)xe"/>
        <vers num="12.0(4)xe1"/>
        <vers num="12.0(4)xm"/>
        <vers num="12.0(4)xm1"/>
        <vers num="12.0(5)"/>
        <vers num="12.0(5)s"/>
        <vers num="12.0(5)t"/>
        <vers num="12.0(5)t1"/>
        <vers num="12.0(5)t2"/>
        <vers num="12.0(5)wc"/>
        <vers num="12.0(5)wc2"/>
        <vers num="12.0(5)wc2b"/>
        <vers num="12.0(5)wc3"/>
        <vers num="12.0(5)wc3b"/>
        <vers num="12.0(5)wc5a"/>
        <vers num="12.0(05)wc8"/>
        <vers num="12.0(5)wc9"/>
        <vers num="12.0(5)wc9a"/>
        <vers num="12.0(5)wc11"/>
        <vers num="12.0(5)wc13"/>
        <vers num="12.0(5)wx"/>
        <vers num="12.0(5)xe"/>
        <vers num="12.0(5)xk"/>
        <vers num="12.0(5)xk2"/>
        <vers num="12.0(5)xn"/>
        <vers num="12.0(5)xn1"/>
        <vers num="12.0(5)xs"/>
        <vers num="12.0(5)xu"/>
        <vers num="12.0(5)yb4"/>
        <vers num="12.0(5.1)xp"/>
        <vers num="12.0(5.2)xu"/>
        <vers num="12.0(5.3)wc1"/>
        <vers num="12.0(5.4)wc1"/>
        <vers num="12.0(5a)e"/>
        <vers num="12.0(6)"/>
        <vers num="12.0(6b)"/>
        <vers num="12.0(7)db2"/>
        <vers num="12.0(7)dc1"/>
        <vers num="12.0(7)s1"/>
        <vers num="12.0(7)sc"/>
        <vers num="12.0(7)t"/>
        <vers num="12.0(7)t2"/>
        <vers num="12.0(7)t3"/>
        <vers num="12.0(7)wx5(15a)"/>
        <vers num="12.0(7)xe"/>
        <vers num="12.0(7)xe2"/>
        <vers num="12.0(7)xf"/>
        <vers num="12.0(7)xf1"/>
        <vers num="12.0(7)xk"/>
        <vers num="12.0(7)xk2"/>
        <vers num="12.0(7)xk3"/>
        <vers num="12.0(7)xv"/>
        <vers num="12.0(7.4)s"/>
        <vers num="12.0(7a)"/>
        <vers num="12.0(8)"/>
        <vers num="12.0(8)s1"/>
        <vers num="12.0(8.0.2)s"/>
        <vers num="12.0(8.3)sc"/>
        <vers num="12.0(8a)"/>
        <vers num="12.0(9)"/>
        <vers num="12.0(9)s"/>
        <vers num="12.0(9)s8"/>
        <vers num="12.0(9a)"/>
        <vers num="12.0(10)"/>
        <vers num="12.0(10)s3b"/>
        <vers num="12.0(10)s7"/>
        <vers num="12.0(10)s8"/>
        <vers num="12.0(10)w5"/>
        <vers num="12.0(10)w5(18f)"/>
        <vers num="12.0(10)w5(18g)"/>
        <vers num="12.0(10a)"/>
        <vers num="12.0(11)s6"/>
        <vers num="12.0(11)st4"/>
        <vers num="12.0(11a)"/>
        <vers num="12.0(12)"/>
        <vers num="12.0(12)s3"/>
        <vers num="12.0(12)s4"/>
        <vers num="12.0(12a)"/>
        <vers num="12.0(13)s6"/>
        <vers num="12.0(13)s8"/>
        <vers num="12.0(13)w5(19c)"/>
        <vers num="12.0(13)wt6(1)"/>
        <vers num="12.0(13a)"/>
        <vers num="12.0(14)"/>
        <vers num="12.0(14)s7"/>
        <vers num="12.0(14)s8"/>
        <vers num="12.0(14)st"/>
        <vers num="12.0(14)st3"/>
        <vers num="12.0(14)w5(20)"/>
        <vers num="12.0(14a)"/>
        <vers num="12.0(15)s"/>
        <vers num="12.0(15)s3"/>
        <vers num="12.0(15)s6"/>
        <vers num="12.0(15)s7"/>
        <vers num="12.0(15)sc"/>
        <vers num="12.0(15)sl"/>
        <vers num="12.0(15a)"/>
        <vers num="12.0(16)s"/>
        <vers num="12.0(16)s8"/>
        <vers num="12.0(16)s8a"/>
        <vers num="12.0(16)s10"/>
        <vers num="12.0(16)sc"/>
        <vers num="12.0(16)sc3"/>
        <vers num="12.0(16)st"/>
        <vers num="12.0(16)st1"/>
        <vers num="12.0(16)w5(21)"/>
        <vers num="12.0(16.06)s"/>
        <vers num="12.0(16a)"/>
        <vers num="12.0(17)"/>
        <vers num="12.0(17)s"/>
        <vers num="12.0(17)s4"/>
        <vers num="12.0(17)s7"/>
        <vers num="12.0(17)sl"/>
        <vers num="12.0(17)sl2"/>
        <vers num="12.0(17)sl6"/>
        <vers num="12.0(17)sl9"/>
        <vers num="12.0(17)st1"/>
        <vers num="12.0(17)st5"/>
        <vers num="12.0(17)st8"/>
        <vers num="12.0(17a)"/>
        <vers num="12.0(18)s"/>
        <vers num="12.0(18)s5"/>
        <vers num="12.0(18)s5a"/>
        <vers num="12.0(18)s7"/>
        <vers num="12.0(18)sl"/>
        <vers num="12.0(18)st1"/>
        <vers num="12.0(18)w5(22b)"/>
        <vers num="12.0(18b)"/>
        <vers num="12.0(19)"/>
        <vers num="12.0(19)s"/>
        <vers num="12.0(19)s2"/>
        <vers num="12.0(19)s2a"/>
        <vers num="12.0(19)s4"/>
        <vers num="12.0(19)sl"/>
        <vers num="12.0(19)sl4"/>
        <vers num="12.0(19)sp"/>
        <vers num="12.0(19)st"/>
        <vers num="12.0(19)st2"/>
        <vers num="12.0(19)st6"/>
        <vers num="12.0(19a)"/>
        <vers num="12.0(20)sl"/>
        <vers num="12.0(20)sp"/>
        <vers num="12.0(20)sp1"/>
        <vers num="12.0(20)st2"/>
        <vers num="12.0(20)st6"/>
        <vers num="12.0(20)st7"/>
        <vers num="12.0(20)sx"/>
        <vers num="12.0(20)w5(22b)"/>
        <vers num="12.0(20.4)sp"/>
        <vers num="12.0(20a)"/>
        <vers num="12.0(21)s"/>
        <vers num="12.0(21)s1"/>
        <vers num="12.0(21)s3"/>
        <vers num="12.0(21)s4a"/>
        <vers num="12.0(21)s5a"/>
        <vers num="12.0(21)s6"/>
        <vers num="12.0(21)s7"/>
        <vers num="12.0(21)sl"/>
        <vers num="12.0(21)st"/>
        <vers num="12.0(21)st6"/>
        <vers num="12.0(21)st7"/>
        <vers num="12.0(21)sx"/>
        <vers num="12.0(21a)"/>
        <vers num="12.0(22)s"/>
        <vers num="12.0(22)s4"/>
        <vers num="12.0(22)s5"/>
        <vers num="12.0(22)sy"/>
        <vers num="12.0(23)s2"/>
        <vers num="12.0(23)s3"/>
        <vers num="12.0(23)s4"/>
        <vers num="12.0(23)s5"/>
        <vers num="12.0(23)s6"/>
        <vers num="12.0(23)sx"/>
        <vers num="12.0(23)sz"/>
        <vers num="12.0(24)s1"/>
        <vers num="12.0(24)s2"/>
        <vers num="12.0(24)s4"/>
        <vers num="12.0(24)s5"/>
        <vers num="12.0(24)s6"/>
        <vers num="12.0(24.2)s"/>
        <vers num="12.0(25)s1"/>
        <vers num="12.0(25)w5(27)"/>
        <vers num="12.0(25)w5(27c)"/>
        <vers num="12.0(25)w5-27d"/>
        <vers num="12.0(25.4)s1"/>
        <vers num="12.0(26)"/>
        <vers num="12.0(26)s"/>
        <vers num="12.0(26)s1"/>
        <vers num="12.0(26)s2"/>
        <vers num="12.0(26)s6"/>
        <vers num="12.0(26)w5(28)"/>
        <vers num="12.0(26)w5(28a)"/>
        <vers num="12.0(27)"/>
        <vers num="12.0(27)s"/>
        <vers num="12.0(27)s1"/>
        <vers num="12.0(27)sv"/>
        <vers num="12.0(27)sv1"/>
        <vers num="12.0(27)sv2"/>
        <vers num="12.0(28)"/>
        <vers num="12.0(28)s3"/>
        <vers num="12.0(28)s5"/>
        <vers num="12.0(28)w5(31a)"/>
        <vers num="12.0(28)w5-30b"/>
        <vers num="12.0(28)w5-32a"/>
        <vers num="12.0(28c)"/>
        <vers num="12.0(28d)"/>
        <vers num="12.0(30)s1"/>
        <vers num="12.0(30)s2"/>
        <vers num="12.0(30)s4"/>
        <vers num="12.0(31)s"/>
        <vers num="12.0(31)s1"/>
        <vers num="12.0(32)s12"/>
        <vers num="12.0(32)s13"/>
        <vers num="12.0(32)sy8"/>
        <vers num="12.0(32)sy9"/>
        <vers num="12.0(33)s3"/>
        <vers num="12.0(33)s4"/>
        <vers num="12.0da"/>
        <vers num="12.0db"/>
        <vers num="12.0dc"/>
        <vers num="12.0ev"/>
        <vers num="12.0s"/>
        <vers num="12.0sc"/>
        <vers num="12.0sl"/>
        <vers num="12.0sp"/>
        <vers num="12.0st"/>
        <vers num="12.0sv"/>
        <vers num="12.0sx"/>
        <vers num="12.0sy"/>
        <vers num="12.0sz"/>
        <vers num="12.0t"/>
        <vers num="12.0w"/>
        <vers num="12.0w5"/>
        <vers num="12.0wc"/>
        <vers num="12.0wt"/>
        <vers num="12.0wx"/>
        <vers num="12.0xa"/>
        <vers num="12.0xb"/>
        <vers num="12.0xc"/>
        <vers num="12.0xd"/>
        <vers num="12.0xe"/>
        <vers num="12.0xf"/>
        <vers num="12.0xg"/>
        <vers num="12.0xh"/>
        <vers num="12.0xi"/>
        <vers num="12.0xj"/>
        <vers num="12.0xk"/>
        <vers num="12.0xl"/>
        <vers num="12.0xm"/>
        <vers num="12.0xn"/>
        <vers num="12.0xp"/>
        <vers num="12.0xq"/>
        <vers num="12.0xr"/>
        <vers num="12.0xs"/>
        <vers num="12.0xt"/>
        <vers num="12.0xu"/>
        <vers num="12.0xv"/>
        <vers num="12.0xw"/>
        <vers num="12.1"/>
        <vers num="12.1(1)"/>
        <vers num="12.1(1)db"/>
        <vers num="12.1(1)db2"/>
        <vers num="12.1(1)dc"/>
        <vers num="12.1(1)dc2"/>
        <vers num="12.1(1)e5"/>
        <vers num="12.1(1)ex"/>
        <vers num="12.1(1)t"/>
        <vers num="12.1(1.3)t"/>
        <vers num="12.1(1a)t1"/>
        <vers num="12.1(1c)"/>
        <vers num="12.1(2)e1"/>
        <vers num="12.1(2)t"/>
        <vers num="12.1(2)xf"/>
        <vers num="12.1(2)xf4"/>
        <vers num="12.1(2)xf5"/>
        <vers num="12.1(6)ea2c"/>
        <vers num="12.1(6)ey"/>
        <vers num="12.1(6)ez1"/>
        <vers num="12.1(6)ez2"/>
        <vers num="12.1(6.5)"/>
        <vers num="12.1(6.5)ec3"/>
        <vers num="12.1(6a)"/>
        <vers num="12.1(7)"/>
        <vers num="12.1(7)cx"/>
        <vers num="12.1(7)da2"/>
        <vers num="12.1(7)da3"/>
        <vers num="12.1(7)ec"/>
        <vers num="12.1(7a)e6"/>
        <vers num="12.1(7a)ey"/>
        <vers num="12.1(7a)ey3"/>
        <vers num="12.1(7b)"/>
        <vers num="12.1(8)"/>
        <vers num="12.1(8)aa1"/>
        <vers num="12.1(8)e"/>
        <vers num="12.1(8)ea"/>
        <vers num="12.1(8)ea1b"/>
        <vers num="12.1(8)ea2b"/>
        <vers num="12.1(8a)e"/>
        <vers num="12.1(8a)ew"/>
        <vers num="12.1(8a)ew1"/>
        <vers num="12.1(8a)ex"/>
        <vers num="12.1(8b)e8"/>
        <vers num="12.1(8b)e9"/>
        <vers num="12.1(8b)e14"/>
        <vers num="12.1(8b)e15"/>
        <vers num="12.1(8b)e16"/>
        <vers num="12.1(8b)e18"/>
        <vers num="12.1(8b)e20"/>
        <vers num="12.1(8b)ex4"/>
        <vers num="12.1(8c)"/>
        <vers num="12.1(9)"/>
        <vers num="12.1(9)aa"/>
        <vers num="12.1(9)e"/>
        <vers num="12.1(9)e3"/>
        <vers num="12.1(9)ea"/>
        <vers num="12.1(9)ex"/>
        <vers num="12.1(9)ex3"/>
        <vers num="12.1(9a)"/>
        <vers num="12.1(10)"/>
        <vers num="12.1(10)aa"/>
        <vers num="12.1(10)e"/>
        <vers num="12.1(10)e4"/>
        <vers num="12.1(10)ec"/>
        <vers num="12.1(10)ec1"/>
        <vers num="12.1(10)ex"/>
        <vers num="12.1(10)ey"/>
        <vers num="12.1(10.5)ec"/>
        <vers num="12.1(10a)"/>
        <vers num="12.1(11)"/>
        <vers num="12.1(11)e"/>
        <vers num="12.1(11)ea1"/>
        <vers num="12.1(11)ec"/>
        <vers num="12.1(11.5)e"/>
        <vers num="12.1(11a)"/>
        <vers num="12.1(11b)"/>
        <vers num="12.1(11b)e"/>
        <vers num="12.1(11b)e12"/>
        <vers num="12.1(11b)e14"/>
        <vers num="12.1(12)"/>
        <vers num="12.1(12)e"/>
        <vers num="12.1(12a)"/>
        <vers num="12.1(12b)"/>
        <vers num="12.1(12c)"/>
        <vers num="12.1(12c)e7"/>
        <vers num="12.1(12c)ec"/>
        <vers num="12.1(12c)ev01"/>
        <vers num="12.1(12c)ew4"/>
        <vers num="12.1(13)"/>
        <vers num="12.1(13)ay"/>
        <vers num="12.1(13)e1"/>
        <vers num="12.1(13)e3"/>
        <vers num="12.1(13)e7"/>
        <vers num="12.1(13)e9"/>
        <vers num="12.1(13)e12"/>
        <vers num="12.1(13)e13"/>
        <vers num="12.1(13)e17"/>
        <vers num="12.1(13)ea1"/>
        <vers num="12.1(13)ea1c"/>
        <vers num="12.1(13)ew"/>
        <vers num="12.1(13)ew4"/>
        <vers num="12.1(13)ex2"/>
        <vers num="12.1(13.4)e"/>
        <vers num="12.1(14)"/>
        <vers num="12.1(14)e1"/>
        <vers num="12.1(14)e4"/>
        <vers num="12.1(14)e9"/>
        <vers num="12.1(14)e10"/>
        <vers num="12.1(14)ea1"/>
        <vers num="12.1(14)eb"/>
        <vers num="12.1(14.5)"/>
        <vers num="12.1(15)bc1"/>
        <vers num="12.1(16)"/>
        <vers num="12.1(18)"/>
        <vers num="12.1(18.4)"/>
        <vers num="12.1(19)"/>
        <vers num="12.1(19)e"/>
        <vers num="12.1(19)e1"/>
        <vers num="12.1(19)e6"/>
        <vers num="12.1(19)ec"/>
        <vers num="12.1(19)ew"/>
        <vers num="12.1(19)ew3"/>
        <vers num="12.1(19)fc1"/>
        <vers num="12.1(19.3)e"/>
        <vers num="12.1(20)"/>
        <vers num="12.1(20)e"/>
        <vers num="12.1(20)e1"/>
        <vers num="12.1(20)e2"/>
        <vers num="12.1(20)e3"/>
        <vers num="12.1(20)e5"/>
        <vers num="12.1(20)ea1"/>
        <vers num="12.1(20)ea1a"/>
        <vers num="12.1(20)ec"/>
        <vers num="12.1(20)ec1"/>
        <vers num="12.1(20)ec2"/>
        <vers num="12.1(20)eo"/>
        <vers num="12.1(20)eo1"/>
        <vers num="12.1(20)eo3"/>
        <vers num="12.1(20)ew"/>
        <vers num="12.1(20)ew1"/>
        <vers num="12.1(20)ew2"/>
        <vers num="12.1(20)ew4"/>
        <vers num="12.1aa"/>
        <vers num="12.1ax"/>
        <vers num="12.1ay"/>
        <vers num="12.1az"/>
        <vers num="12.1cx"/>
        <vers num="12.1da"/>
        <vers num="12.1db"/>
        <vers num="12.1dc"/>
        <vers num="12.1e"/>
        <vers num="12.1ea"/>
        <vers num="12.1eb"/>
        <vers num="12.1ec"/>
        <vers num="12.1eo"/>
        <vers num="12.1eu"/>
        <vers num="12.1ev"/>
        <vers num="12.1ew"/>
        <vers num="12.1ex"/>
        <vers num="12.1ey"/>
        <vers num="12.1ez"/>
        <vers num="12.1ga"/>
        <vers num="12.1gb"/>
        <vers num="12.1m"/>
        <vers num="12.1s"/>
        <vers num="12.1sec"/>
        <vers num="12.1t"/>
        <vers num="12.1x(l)"/>
        <vers num="12.1xa"/>
        <vers num="12.1xb"/>
        <vers num="12.1xc"/>
        <vers num="12.1xd"/>
        <vers num="12.1xe"/>
        <vers num="12.1xf"/>
        <vers num="12.1xg"/>
        <vers num="12.1xh"/>
        <vers num="12.1xi"/>
        <vers num="12.1xj"/>
        <vers num="12.1xk"/>
        <vers num="12.1xl"/>
        <vers num="12.1xm"/>
        <vers num="12.1xp"/>
        <vers num="12.1xq"/>
        <vers num="12.1xr"/>
        <vers num="12.1xs"/>
        <vers num="12.1xt"/>
        <vers num="12.1xu"/>
        <vers num="12.1xv"/>
        <vers num="12.1xw"/>
        <vers num="12.1xx"/>
        <vers num="12.1xy"/>
        <vers num="12.1xz"/>
        <vers num="12.1ya"/>
        <vers num="12.1yb"/>
        <vers num="12.1yc"/>
        <vers num="12.1yd"/>
        <vers num="12.1ye"/>
        <vers num="12.1yf"/>
        <vers num="12.1yh"/>
        <vers num="12.1yi"/>
        <vers num="12.1yj"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.3s"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.xs"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.xs"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.9.0s"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="pix_firewall_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0(2)"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
      <prod name="staros" vendor="cisco">
        <vers num="14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0150" seq="2013-0150" published="2013-08-09" modified="2013-08-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in an unspecified signed Java applet in the client-side components in F5 BIG-IP APM 10.1.0 through 10.2.4 and 11.0.0 through 11.3.0, FirePass 6.0.0 through 6.1.0 and 7.0.0, and other products "when APM is provisioned," allows remote attackers to upload and execute arbitrary files via a ..  (dot dot) in the filename parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/14000/400/sol14468.html" adv="1">http://support.f5.com/kb/en-us/solutions/public/14000/400/sol14468.html</ref>
      <ref source="MISC" url="https://nealpoole.com/blog/2013/07/code-execution-via-f5-networks-java-applet/">https://nealpoole.com/blog/2013/07/code-execution-via-f5-networks-java-applet/</ref>
    </refs>
    <vuln_soft>
      <prod name="big-ip_access_policy_manager" vendor="f5">
        <vers num="10.1.0"/>
        <vers num="10.2.4"/>
        <vers num="11.0.0"/>
        <vers num="11.3.0"/>
      </prod>
      <prod name="big-ip_access_policy_manager" vendor="f5">
        <vers num="10.1.0" edition=":~~~~~standalone"/>
        <vers num="10.2.4" edition=":~~~~~standalone"/>
        <vers num="11.0.0" edition=":~~~~~standalone"/>
        <vers num="11.3.0" edition=":~~~~~standalone"/>
      </prod>
      <prod name="firepass" vendor="f5">
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="7.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0151" seq="2013-0151" published="2013-03-07" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The do_hvm_op function in xen/arch/x86/hvm/hvm.c in Xen 4.2.x on the x86_32 platform does not prevent HVM_PARAM_NESTEDHVM (aka nested virtualization) operations, which allows guest OS users to cause a denial of service (long-duration page mappings and host OS crash) by leveraging administrative access to an HVM guest in a domain with a large number of VCPUs.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/01/22/10">[oss-security] 20130122 Xen Security Advisory 34 (CVE-2013-0151) - nested virtualization on 32-bit exposes host crash</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=d60d7082289a74e44b3dc8f67df46c3404ca08bf">http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=d60d7082289a74e44b3dc8f67df46c3404ca08bf</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.2.0" edition="-:~~~~x86~"/>
        <vers num="4.2.1" edition="-:~~~~x86~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0152" seq="2013-0152" published="2013-02-12" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in Xen 4.2 and unstable allows local HVM guests to cause a denial of service (host memory consumption) by performing nested virtualization in a way that triggers errors that are not properly handled.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/23/8">[oss-security] 20130123 Xen Security Advisory 35 (CVE-2013-0152) - Nested HVM exposes host to being driven out of memory by guest</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028032">1028032</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0153" seq="2013-0153" published="2013-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The AMD IOMMU support in Xen 4.2.x, 4.1.x, 3.3, and other versions, when using AMD-Vi for PCI passthrough, uses the same interrupt remapping table for the host and all guests, which allows guests to cause a denial of service by injecting an interrupt into other guests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00051.html">openSUSE-SU-2013:0636</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00052.html">openSUSE-SU-2013:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00049.html">openSUSE-SU-2013:0912</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0847.html">RHSA-2013:0847</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2636">DSA-2636</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/7">[oss-security] 20130205 Xen Security Advisory 36 (CVE-2013-0153) - interrupt remap entries shared and old ones not cleared on AMD IOMMUs</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57745">57745</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81831">xen-amdiommu-dos(81831)</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.3.0"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0154" seq="2013-0154" published="2013-01-11" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The get_page_type function in xen/arch/x86/mm.c in Xen 4.2, when debugging is enabled, allows local PV or HVM guest administrators to cause a denial of service (assertion failure and hypervisor crash) via unspecified vectors related to a hypercall.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00051.html">openSUSE-SU-2013:0636</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00052.html">openSUSE-SU-2013:0637</ref>
      <ref source="CONFIRM" url="http://seclists.org/oss-sec/2013/q1/att-17/xsa37-4_2.patch">http://seclists.org/oss-sec/2013/q1/att-17/xsa37-4_2.patch</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/04/2">[oss-security] 20130104 Xen Security Advisory 37 (CVE-2013-0154) - Hypervisor crash due to incorrect ASSERT (debug build only)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57159">57159</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1027937">1027937</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80977">xen-hypercall-dos(80977)</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0155" seq="2013-0155" published="2013-01-13" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Ruby on Rails 3.0.x before 3.0.19, 3.1.x before 3.1.10, and 3.2.x before 3.2.11 does not properly consider differences in parameter handling between the Active Record component and the JSON implementation, which allows remote attackers to bypass intended database-query restrictions and perform NULL checks or trigger missing WHERE clauses via a crafted request, as demonstrated by certain "[nil]" values, a related issue to CVE-2012-2660 and CVE-2012-2694.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-036-01A" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-13-036-01A</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" adv="1">APPLE-SA-2013-06-04-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00079.html" adv="1">openSUSE-SU-2013:1904</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00081.html" adv="1">openSUSE-SU-2013:1906</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00082.html" adv="1">openSUSE-SU-2013:1907</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00003.html" adv="1">openSUSE-SU-2014:0009</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0154.html" adv="1">RHSA-2013:0154</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0155.html" adv="1">RHSA-2013:0155</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2609" adv="1">DSA-2609</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/bc6f13dafe130ee9?dmode=source&amp;output=gplain" adv="1">[rubyonrails-security] 20130108 Unsafe Query Generation Risk in Ruby on Rails (CVE-2013-0155)</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2013-0155" adv="1">https://puppet.com/security/cve/cve-2013-0155</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="-"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="-"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7" edition="-"/>
        <vers num="3.2.7" edition="rc1"/>
        <vers num="3.2.8" edition="-"/>
        <vers num="3.2.8" edition="rc1"/>
        <vers num="3.2.8" edition="rc2"/>
        <vers num="3.2.9" edition="-"/>
        <vers num="3.2.9" edition="rc1"/>
        <vers num="3.2.9" edition="rc2"/>
        <vers num="3.2.9" edition="rc3"/>
        <vers num="3.2.10"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.0.13" edition="rc1"/>
        <vers num="3.0.14"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.2rc1"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0156" seq="2013-0156" published="2013-01-13" modified="2019-08-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">active_support/core_ext/hash/conversions.rb in Ruby on Rails before 2.3.15, 3.0.x before 3.0.19, 3.1.x before 3.1.10, and 3.2.x before 3.2.11 does not properly restrict casts of string values, which allows remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) involving nested XML entity references, by leveraging Action Pack support for (1) YAML type conversion or (2) Symbol type conversion.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-036-01A" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-13-036-01A</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" adv="1">APPLE-SA-2013-03-14-1</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0153.html" adv="1">RHSA-2013:0153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0154.html" adv="1">RHSA-2013:0154</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0155.html" adv="1">RHSA-2013:0155</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/" adv="1">http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2604" adv="1">DSA-2604</ref>
      <ref source="CONFIRM" url="http://www.fujitsu.com/global/support/software/security/products-f/sw-sv-rcve-ror201301e.html" adv="1">http://www.fujitsu.com/global/support/software/security/products-f/sw-sv-rcve-ror201301e.html</ref>
      <ref source="MISC" url="http://www.insinuator.net/2013/01/rails-yaml/" adv="1">http://www.insinuator.net/2013/01/rails-yaml/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/380039" adv="1">VU#380039</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/628463" adv="1">VU#628463</ref>
      <ref source="MISC" url="https://community.rapid7.com/community/metasploit/blog/2013/01/09/serialization-mischief-in-ruby-land-cve-2013-0156" adv="1">https://community.rapid7.com/community/metasploit/blog/2013/01/09/serialization-mischief-in-ruby-land-cve-2013-0156</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/c1432d0f8c70e89d?dmode=source&amp;output=gplain" adv="1">[rubyonrails-security] 20130108 Multiple vulnerabilities in parameter parsing in Action Pack (CVE-2013-0156)</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2013-0156" adv="1">https://puppet.com/security/cve/cve-2013-0156</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="-"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="-"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7" edition="-"/>
        <vers num="3.2.7" edition="rc1"/>
        <vers num="3.2.8" edition="-"/>
        <vers num="3.2.8" edition="rc1"/>
        <vers num="3.2.8" edition="rc2"/>
        <vers num="3.2.9" edition="-"/>
        <vers num="3.2.9" edition="rc1"/>
        <vers num="3.2.9" edition="rc2"/>
        <vers num="3.2.9" edition="rc3"/>
        <vers num="3.2.10"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="0.5.0"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6.0"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.8.5"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.4.1"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.14.4"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.9.3"/>
        <vers num="1.9.5"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.0.13" edition="rc1"/>
        <vers num="3.0.14"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.2rc1"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0157" seq="2013-0157" published="2014-01-21" modified="2014-01-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">(a) mount and (b) umount in util-linux 2.14.1, 2.17.2, and probably other versions allow local users to determine the existence of restricted directories by (1) using the --guess-fstype command-line option or (2) attempting to mount a non-existent device, which generates different error messages depending on whether the directory exists.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/697464">http://bugs.debian.org/697464</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=135749410312247&amp;w=2">[oss-security] 20130106 Re: CVE request: mount/umount leak information about existence of folders</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0517.html">RHSA-2013:0517</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:154">MDVSA-2013:154</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=892330">https://bugzilla.redhat.com/show_bug.cgi?id=892330</ref>
    </refs>
    <vuln_soft>
      <prod name="util-linux" vendor="kernel">
        <vers num="2.14.1"/>
        <vers num="2.17.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0158" seq="2013-0158" published="2013-02-24" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Jenkins before 1.498, Jenkins LTS before 1.480.2, and Jenkins Enterprise 1.447.x before 1.447.6.1 and 1.466.x before 1.466.12.1, when a slave is attached and anonymous read access is enabled, allows remote attackers to obtain the master cryptographic key via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0220.html">RHSA-2013:0220</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-01-04.cb" adv="1">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-01-04.cb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/07/4">[oss-security] 20130107 Re: CVE Request: Jenkins possible remote code execution</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=892795">https://bugzilla.redhat.com/show_bug.cgi?id=892795</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/3dc13b957b14cec649036e8dd517f0f9cb21fb04">https://github.com/jenkinsci/jenkins/commit/3dc13b957b14cec649036e8dd517f0f9cb21fb04</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/4895eaafca468b7f0f1a3166b2fca7414f0d5da5">https://github.com/jenkinsci/jenkins/commit/4895eaafca468b7f0f1a3166b2fca7414f0d5da5</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/94a8789b699132dd706021a6be1b78bc47f19602">https://github.com/jenkinsci/jenkins/commit/94a8789b699132dd706021a6be1b78bc47f19602</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/a9aff088f327278a8873aef47fa8f80d3c5932fd">https://github.com/jenkinsci/jenkins/commit/a9aff088f327278a8873aef47fa8f80d3c5932fd</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/c3d8e05a1b3d58b6c4dcff97394cb3a79608b4b2">https://github.com/jenkinsci/jenkins/commit/c3d8e05a1b3d58b6c4dcff97394cb3a79608b4b2</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-01-04" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-01-04</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="cloudbees">
        <vers num="1.400" edition="-:lts"/>
        <vers num="1.424" edition="-:lts"/>
        <vers num="1.447" edition="-:lts"/>
        <vers num="1.447.1.1" edition="-:enterprise"/>
        <vers num="1.447.2.2" edition="-:enterprise"/>
        <vers num="1.447.3.1" edition="-:enterprise"/>
        <vers num="1.466.1.2" edition="-:enterprise"/>
        <vers num="1.466.2.1" edition="-:enterprise"/>
        <vers num="1.480.3.1" prev="1"/>
      </prod>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.400"/>
        <vers num="1.401"/>
        <vers num="1.402"/>
        <vers num="1.403"/>
        <vers num="1.404"/>
        <vers num="1.405"/>
        <vers num="1.406"/>
        <vers num="1.407"/>
        <vers num="1.408"/>
        <vers num="1.409"/>
        <vers num="1.409.1"/>
        <vers num="1.409.2"/>
        <vers num="1.409.3"/>
        <vers num="1.410"/>
        <vers num="1.411"/>
        <vers num="1.412"/>
        <vers num="1.413"/>
        <vers num="1.414"/>
        <vers num="1.415"/>
        <vers num="1.416"/>
        <vers num="1.417"/>
        <vers num="1.418"/>
        <vers num="1.419"/>
        <vers num="1.420"/>
        <vers num="1.421"/>
        <vers num="1.422"/>
        <vers num="1.423"/>
        <vers num="1.424"/>
        <vers num="1.424.1"/>
        <vers num="1.424.2"/>
        <vers num="1.424.3"/>
        <vers num="1.424.4"/>
        <vers num="1.424.5"/>
        <vers num="1.424.6"/>
        <vers num="1.425"/>
        <vers num="1.426"/>
        <vers num="1.427"/>
        <vers num="1.428"/>
        <vers num="1.429"/>
        <vers num="1.430"/>
        <vers num="1.431"/>
        <vers num="1.432"/>
        <vers num="1.433"/>
        <vers num="1.434"/>
        <vers num="1.435"/>
        <vers num="1.436"/>
        <vers num="1.437"/>
        <vers num="1.447.1"/>
        <vers num="1.447.2"/>
        <vers num="1.466.1"/>
        <vers num="1.466.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0159" seq="2013-0159" published="2018-05-01" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The fedora-business-cards package before 1-0.1.beta1.fc17 on Fedora 17 and before 1-0.1.beta1.fc18 on Fedora 18 allows local users to cause a denial of service or write to arbitrary files via a symlink attack on /tmp/fedora-business-cards-buffer.svg.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=892299" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=892299</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=892815" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=892815</ref>
    </refs>
    <vuln_soft>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="17"/>
        <vers num="18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0160" seq="2013-0160" published="2013-02-17" modified="2017-11-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Linux kernel through 3.7.9 allows local users to obtain sensitive information about keystroke timing by using the inotify API on the /dev/ptmx device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00004.html">openSUSE-SU-2013:0395</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html">SUSE-SU-2013:0674</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00016.html">SUSE-SU-2013:1182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/08/3">[oss-security] 20130107 Re: /dev/ptmx timing</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2128-1">USN-2128-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2129-1">USN-2129-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=892983">https://bugzilla.redhat.com/show_bug.cgi?id=892983</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0162" seq="2013-0162" published="2013-03-01" modified="2013-03-01" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The diff_pp function in lib/gauntlet_rubyparser.rb in the ruby_parser gem 3.1.1 and earlier for Ruby allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0544.html">RHSA-2013:0544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0548.html">RHSA-2013:0548</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=892806" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=892806</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby_parser" vendor="ryan_davis">
        <vers num="1.0.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0.a1"/>
        <vers num="3.0.0.a2"/>
        <vers num="3.0.0.a3"/>
        <vers num="3.0.0.a4"/>
        <vers num="3.0.0.a5"/>
        <vers num="3.0.0.a6"/>
        <vers num="3.0.0.a7"/>
        <vers num="3.0.0.a8"/>
        <vers num="3.0.0.a9"/>
        <vers num="3.0.0.a10"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0164" seq="2013-0164" published="2013-02-24" modified="2013-02-25" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The lockwrap function in port-proxy/bin/openshift-port-proxy-cfg in Red Hat OpenShift Origin before 1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0220.html">RHSA-2013:0220</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=893307">https://bugzilla.redhat.com/show_bug.cgi?id=893307</ref>
      <ref source="CONFIRM" url="https://github.com/openshift/origin-server/commit/524465f70a32d0eb6bf047e6a05c76c22d52bfa2">https://github.com/openshift/origin-server/commit/524465f70a32d0eb6bf047e6a05c76c22d52bfa2</ref>
      <ref source="CONFIRM" url="https://github.com/openshift/origin-server/pull/1136">https://github.com/openshift/origin-server/pull/1136</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="1.0" prev="1" edition="-:enterprise"/>
      </prod>
      <prod name="openshift_origin" vendor="redhat">
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0166" seq="2013-0166" published="2013-02-08" modified="2018-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenSSL before 0.9.8y, 1.0.0 before 1.0.0k, and 1.0.1 before 1.0.1d does not properly perform signature verification for OCSP responses, which allows remote OCSP servers to cause a denial of service (NULL pointer dereference and application crash) via an invalid key.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=62e4506a7d4cec1c8e1ff687f6b220f6a62a57c7">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=62e4506a7d4cec1c8e1ff687f6b220f6a62a57c7</ref>
      <ref source="CONFIRM" url="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=66e8211c0b1347970096e04b18aa52567c325200">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=66e8211c0b1347970096e04b18aa52567c325200</ref>
      <ref source="CONFIRM" url="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=ebc71865f0506a293242bd4aec97cdc7a8ef24b0">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=ebc71865f0506a293242bd4aec97cdc7a8ef24b0</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136396549913849&amp;w=2">HPSBUX02856</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136432043316835&amp;w=2">SSRT101108</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137545771702053&amp;w=2">SSRT101289</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0587.html">RHSA-2013:0587</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0782.html">RHSA-2013:0782</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0783.html">RHSA-2013:0783</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0833.html">RHSA-2013:0833</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2621">DSA-2621</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/737740">VU#737740</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20130204.txt" adv="1">http://www.openssl.org/news/secadv_20130204.txt</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAHXG">http://www.splunk.com/view/SP-CAAAHXG</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=908052">https://bugzilla.redhat.com/show_bug.cgi?id=908052</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18754">oval:org.mitre.oval:def:18754</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19081">oval:org.mitre.oval:def:19081</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19360">oval:org.mitre.oval:def:19360</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19487">oval:org.mitre.oval:def:19487</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5" edition="beta2"/>
        <vers num="0.9.5a" edition="beta1"/>
        <vers num="0.9.5a" edition="beta2"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6a" edition="beta1"/>
        <vers num="0.9.6a" edition="beta2"/>
        <vers num="0.9.6a" edition="beta3"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.7" edition="beta5"/>
        <vers num="0.9.7" edition="beta6"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.7m"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m" edition="beta1"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t"/>
        <vers num="0.9.8u"/>
        <vers num="0.9.8v"/>
        <vers num="0.9.8w"/>
        <vers num="0.9.8x"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
      </prod>
      <prod name="openssl" vendor="redhat">
        <vers num="0.9.6-15"/>
        <vers num="0.9.6b-3"/>
        <vers num="0.9.7a-2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0167" seq="2013-0167" published="2013-08-19" modified="2013-08-20" severity="Low" CVSS_version="2.0" CVSS_score="2.7" CVSS_base_score="2.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">VDSM in Red Hat Enterprise Virtualization 3 and 3.2 allows privileged guest users to cause the host to become "unavailable to the managment server" via guestInfo dictionaries with "unexpected fields."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=893332">https://bugzilla.redhat.com/show_bug.cgi?id=893332</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2013-0886.html" adv="1">RHSA-2013:0886</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2013-0907.html" adv="1">RHSA-2013:0907</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization" vendor="redhat">
        <vers num="3.0"/>
        <vers num="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0168" seq="2013-0168" published="2013-03-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The MoveDisk command in Red Hat Enterprise Virtualization Manager (RHEV-M) 3.1 and earlier does not properly check permissions on storage domains, which allows remote authenticated storage admins to cause a denial of service (free space consumption of other storage domains) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0211.html" adv="1">RHSA-2013:0211</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57750">57750</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028076">1028076</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=893355">https://bugzilla.redhat.com/show_bug.cgi?id=893355</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81834">entreprise-movedisk-dos(81834)</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization_manager" vendor="redhat">
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="3.0"/>
        <vers num="3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0169" seq="2013-0169" published="2013-02-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TLS protocol 1.1 and 1.2 and the DTLS protocol 1.0 and 1.2, as used in OpenSSL, OpenJDK, PolarSSL, and other products, do not properly consider timing side-channel attacks on a MAC check requirement during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, aka the "Lucky Thirteen" issue.</descript>
      <descript source="nvd">Per http://www.openssl.org/news/vulnerabilities.html:
Fixed in OpenSSL 1.0.1d (Affected 1.0.1c, 1.0.1b, 1.0.1a, 1.0.1) 
Fixed in OpenSSL 1.0.0k (Affected 1.0.0j, 1.0.0i, 1.0.0g, 1.0.0f, 1.0.0e, 1.0.0d, 1.0.0c, 1.0.0b, 1.0.0a, 1.0.0) 
Fixed in OpenSSL 0.9.8y (Affected 0.9.8x, 0.9.8w, 0.9.8v, 0.9.8u, 0.9.8t, 0.9.8s, 0.9.8r, 0.9.8q, 0.9.8p, 0.9.8o, 0.9.8n, 0.9.8m, 0.9.8l, 0.9.8k, 0.9.8j, 0.9.8i, 0.9.8h, 0.9.8g, 0.9.8f, 0.9.8d, 0.9.8c, 0.9.8b, 0.9.8a, 0.9.8)

Affected users should upgrade to OpenSSL 1.0.1e, 1.0.0k or 0.9.8y
(The fix in 1.0.1d wasn't complete, so please use 1.0.1e or later)</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/" adv="1">http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101366.html" adv="1">FEDORA-2013-4403</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00020.html" adv="1">SUSE-SU-2013:0328</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00000.html" adv="1">openSUSE-SU-2013:0375</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00002.html" adv="1">openSUSE-SU-2013:0378</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00020.html" adv="1">SUSE-SU-2013:0701</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html" adv="1">SUSE-SU-2014:0320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html" adv="1">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" adv="1">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136396549913849&amp;w=2" adv="1">HPSBUX02856</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136432043316835&amp;w=2" adv="1">SSRT101108</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" adv="1">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" adv="1">HPSBMU02874</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137545771702053&amp;w=2" adv="1">SSRT101289</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/24">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0587.html" adv="1">RHSA-2013:0587</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0782.html" adv="1">RHSA-2013:0782</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0783.html" adv="1">RHSA-2013:0783</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0833.html" adv="1">RHSA-2013:0833</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html" adv="1">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html" adv="1">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml" adv="1">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1">http://support.apple.com/kb/HT5880</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2621" adv="1">DSA-2621</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2622" adv="1">DSA-2622</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf" adv="1">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/737740" adv="1">VU#737740</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" adv="1">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.matrixssl.org/news.html" adv="1">http://www.matrixssl.org/news.html</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20130204.txt" adv="1">http://www.openssl.org/news/secadv_20130204.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57778" adv="1">57778</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029190" adv="1">1029190</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAHXG" adv="1">http://www.splunk.com/view/SP-CAAAHXG</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1735-1" adv="1">USN-1735-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-051A.html" adv="1">TA13-051A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21644047" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21644047</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-556833.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-556833.pdf</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00029.html" adv="1">[debian-lts-announce] 20180925 [SECURITY] [DLA 1518-1] polarssl security update</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18841" sig="1">oval:org.mitre.oval:def:18841</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19016" sig="1">oval:org.mitre.oval:def:19016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19424" sig="1">oval:org.mitre.oval:def:19424</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19540" sig="1">oval:org.mitre.oval:def:19540</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19608" adv="1">oval:org.mitre.oval:def:19608</ref>
      <ref source="CONFIRM" url="https://polarssl.org/tech-updates/releases/polarssl-1.2.5-released" adv="1">https://polarssl.org/tech-updates/releases/polarssl-1.2.5-released</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2013-0169" adv="1">https://puppet.com/security/cve/cve-2013-0169</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084" adv="1">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8" edition="beta1"/>
        <vers num="0.9.8" edition="beta2"/>
        <vers num="0.9.8" edition="beta3"/>
        <vers num="0.9.8" edition="beta4"/>
        <vers num="0.9.8" edition="beta5"/>
        <vers num="0.9.8" edition="beta6"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m" edition="beta1"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t"/>
        <vers num="0.9.8u"/>
        <vers num="0.9.8v"/>
        <vers num="0.9.8w"/>
        <vers num="0.9.8x"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
      </prod>
      <prod name="openjdk" vendor="oracle">
        <vers num="-"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="polarssl" vendor="polarssl">
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.13.1"/>
        <vers num="0.14.0"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.99" edition="pre1"/>
        <vers num="0.99" edition="pre3"/>
        <vers num="0.99" edition="pre4"/>
        <vers num="0.99" edition="pre5"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0" edition="rc0"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0170" seq="2013-0170" published="2013-02-08" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the virNetMessageFree function in rpc/virnetserverclient.c in libvirt 1.0.x before 1.0.2, 0.10.2 before 0.10.2.3, 0.9.11 before 0.9.11.9, and 0.9.6 before 0.9.6.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code by triggering certain errors during an RPC connection, which causes a message to be freed without being removed from the message queue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://libvirt.org/git/?p=libvirt.git;a=commit;h=46532e3e8ed5f5a736a02f67d6c805492f9ca720">http://libvirt.org/git/?p=libvirt.git;a=commit;h=46532e3e8ed5f5a736a02f67d6c805492f9ca720</ref>
      <ref source="CONFIRM" url="http://libvirt.org/news.html">http://libvirt.org/news.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098326.html" adv="1">FEDORA-2013-1644</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098370.html" adv="1">FEDORA-2013-1642</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098398.html" adv="1">FEDORA-2013-1626</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00001.html" adv="1">openSUSE-SU-2013:0274</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00002.html" adv="1">openSUSE-SU-2013:0275</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00016.html" adv="1">SUSE-SU-2013:0320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0199.html" adv="1">RHSA-2013:0199</ref>
      <ref source="CONFIRM" url="http://wiki.libvirt.org/page/Maintenance_Releases">http://wiki.libvirt.org/page/Maintenance_Releases</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57578">57578</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028047">1028047</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1708-1" adv="1">USN-1708-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=893450" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=893450</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81552">libvirt-virnetmessagefree-code-exec(81552)</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="" edition="0.9.11"/>
        <vers num="" edition="0.9.11.1"/>
        <vers num="" edition="0.9.11.2"/>
        <vers num="" edition="0.9.11.3"/>
        <vers num="" edition="0.9.11.4"/>
        <vers num="" edition="0.9.11.5"/>
        <vers num="" edition="0.9.11.6"/>
        <vers num="" edition="0.9.11.7"/>
        <vers num="" edition="0.9.11.8"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6.1"/>
        <vers num="0.9.6.2"/>
        <vers num="0.9.6.3"/>
        <vers num="0.10.2"/>
        <vers num="0.10.2.1"/>
        <vers num="0.10.2.2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11.0" edition="sp2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="17"/>
        <vers num="18"/>
      </prod>
      <prod name="suse_linux" vendor="novell">
        <vers num="11" edition=":desktop"/>
        <vers num="11" edition=":server"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0171" seq="2013-0171" published="2014-05-08" modified="2014-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Foreman before 1.1 allows remote attackers to execute arbitrary code via a crafted YAML object to the (1) fact or (2) report import API.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/2069">http://projects.theforeman.org/issues/2069</ref>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0172" seq="2013-0172" published="2013-01-17" modified="2013-01-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Samba 4.0.x before 4.0.1, in certain Active Directory domain-controller configurations, does not properly interpret Access Control Entries that are based on an objectClass, which allows remote authenticated users to bypass intended restrictions on modifying LDAP directory objects by leveraging (1) objectClass access by a user, (2) objectClass access by a group, or (3) write access to an attribute.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2013-0172" adv="1">http://www.samba.org/samba/security/CVE-2013-0172</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0173" seq="2013-0173" published="2014-05-08" modified="2014-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Foreman before 1.1 uses a salt of "foreman" to hash root passwords, which makes it easier for attackers to guess the password via a brute force attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/2069">http://projects.theforeman.org/issues/2069</ref>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0174" seq="2013-0174" published="2014-05-08" modified="2014-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The external node classifier (ENC) API in Foreman before 1.1 allows remote attackers to obtain the hashed root password via an API request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/2069">http://projects.theforeman.org/issues/2069</ref>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0175" seq="2013-0175" published="2013-04-25" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">multi_xml gem 0.5.2 for Ruby, as used in Grape before 0.2.6 and possibly other products, does not properly restrict casts of string values, which allows remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) involving nested XML entity references, by leveraging support for (1) YAML type conversion or (2) Symbol type conversion, a similar vulnerability to CVE-2013-0156.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/11/9">[oss-security] 20130111 Re: CVE request for multi_xml ruby gem (has same problem as CVE-2013-0156)</ref>
      <ref source="CONFIRM" url="https://gist.github.com/nate/d7f6d9f4925f413621aa">https://gist.github.com/nate/d7f6d9f4925f413621aa</ref>
      <ref source="CONFIRM" url="https://github.com/sferik/multi_xml/pull/34">https://github.com/sferik/multi_xml/pull/34</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/?fromgroups=#!topic/ruby-grape/fthDkMgIOa0">https://groups.google.com/forum/?fromgroups=#!topic/ruby-grape/fthDkMgIOa0</ref>
      <ref source="MISC" url="https://news.ycombinator.com/item?id=5040457">https://news.ycombinator.com/item?id=5040457</ref>
    </refs>
    <vuln_soft>
      <prod name="multi_xml" vendor="erik_michaels-ober">
        <vers num="0.5.2"/>
      </prod>
      <prod name="grape" vendor="grape_project">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0176" seq="2013-0176" published="2013-02-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The publickey_from_privatekey function in libssh before 0.5.4, when no algorithm is matched during negotiations, allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a "Client: Diffie-Hellman Key Exchange Init" packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098065.html">FEDORA-2013-1422</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098094.html">FEDORA-2013-1407</ref>
      <ref source="CONFIRM" url="http://www.libssh.org/2013/01/22/libssh-0-5-4-security-release/" adv="1" patch="1">http://www.libssh.org/2013/01/22/libssh-0-5-4-security-release/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1707-1">USN-1707-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81595">libssh-publickeyfromprivatekey-dos(81595)</ref>
    </refs>
    <vuln_soft>
      <prod name="libssh" vendor="libssh">
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.5.0" edition="rc1"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0177" seq="2013-0177" published="2014-01-30" modified="2018-05-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in widget/screen/ModelScreenWidget.java in Apache Open For Business Project (aka OFBiz) 10.04.x before 10.04.05, 11.04.01, and possibly 09.04.x allow remote authenticated users to inject arbitrary web script or HTML via the (1) Screenlet.title or (2) Image.alt Widget attribute, as demonstrated by the parentPortalPageId parameter to exampleext/control/ManagePortalPages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ofbiz.apache.org/download.html#vulnerabilities" adv="1">http://ofbiz.apache.org/download.html#vulnerabilities</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119673/Apache-OFBiz-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/119673/Apache-OFBiz-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/148" adv="1">20130118 [CVE-2013-0177] Cross-Site Scripting (XSS) Vulnerability in Apache OFBiz</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81398" adv="1">apache-ofbiz-xss(81398)</ref>
      <ref source="CONFIRM" url="https://fisheye6.atlassian.com/changelog/ofbiz?cs=1432395">https://fisheye6.atlassian.com/changelog/ofbiz?cs=1432395</ref>
      <ref source="CONFIRM" url="https://fisheye6.atlassian.com/changelog/ofbiz?cs=1432850">https://fisheye6.atlassian.com/changelog/ofbiz?cs=1432850</ref>
    </refs>
    <vuln_soft>
      <prod name="ofbiz" vendor="apache">
        <vers num="09.04"/>
        <vers num="09.04.01"/>
        <vers num="10.04"/>
        <vers num="10.04.01"/>
        <vers num="10.04.02"/>
        <vers num="10.04.03"/>
        <vers num="10.04.04"/>
        <vers num="11.04.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0179" seq="2013-0179" published="2014-01-13" modified="2018-03-24" severity="Low" CVSS_version="2.0" CVSS_score="1.8" CVSS_base_score="1.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The process_bin_delete function in memcached.c in memcached 1.4.4 and other versions before 1.4.17, when running in verbose mode, allows remote attackers to cause a denial of service (segmentation fault) via a request to delete a key, which does not account for the lack of a null terminator in the key and triggers a buffer over-read when printing to stderr.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/14/4">[oss-security] 20130114 CVE request: memcached DoS when printing out keys  to be deleted in verbose mode</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/14/6">[oss-security] 20130114 Re: CVE request: memcached DoS when printing out keys  to be deleted in verbose mode</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64978">64978</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2080-1">USN-2080-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=895054">https://bugzilla.redhat.com/show_bug.cgi?id=895054</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/memcached/issues/attachmentText?id=306&amp;aid=3060004000&amp;name=0001-Fix-buffer-overrun-when-logging-key-to-delete-in-bin.patch&amp;token=3GEzHThBL5cxmUrsYANkW03RrNY%3A1358179503096">https://code.google.com/p/memcached/issues/attachmentText?id=306&amp;aid=3060004000&amp;name=0001-Fix-buffer-overrun-when-logging-key-to-delete-in-bin.patch&amp;token=3GEzHThBL5cxmUrsYANkW03RrNY%3A1358179503096</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/memcached/issues/detail?id=306" patch="1">https://code.google.com/p/memcached/issues/detail?id=306</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/memcached/wiki/ReleaseNotes1417">https://code.google.com/p/memcached/wiki/ReleaseNotes1417</ref>
    </refs>
    <vuln_soft>
      <prod name="memcached" vendor="memcached">
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0181" seq="2013-0181" published="2013-03-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Views in the Search API (search_api) module 7.x-1.x before 7.x-1.4 for Drupal, when using certain backends and facets, allows remote attackers to inject arbitrary web script or HTML via unspecified input, which is returned in an error message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupalcode.org/project/search_api.git/commitdiff/35b5728">http://drupalcode.org/project/search_api.git/commitdiff/35b5728</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/15/3">[oss-security] 20130114 Re: CVE request for Drupal contributed modules</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57231">57231</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1884076" patch="1">https://drupal.org/node/1884076</ref>
      <ref source="MISC" url="https://drupal.org/node/1884332" adv="1" patch="1">https://drupal.org/node/1884332</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81153">drupal-searchapi-unspecified-xss(81153)</ref>
    </refs>
    <vuln_soft>
      <prod name="search_api" vendor="thomas_seidl">
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="beta10"/>
        <vers num="7.x-1.0" edition="beta2"/>
        <vers num="7.x-1.0" edition="beta3"/>
        <vers num="7.x-1.0" edition="beta4"/>
        <vers num="7.x-1.0" edition="beta5"/>
        <vers num="7.x-1.0" edition="beta6"/>
        <vers num="7.x-1.0" edition="beta7"/>
        <vers num="7.x-1.0" edition="beta8"/>
        <vers num="7.x-1.0" edition="beta9"/>
        <vers num="7.x-1.0" edition="rc1"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0182" seq="2013-0182" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Payment module 7.x-1.x before 7.x-1.3 for Drupal does not properly restrict access to payments, which allows remote attackers to read arbitrary payments.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1871508">http://drupal.org/node/1871508</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1883830" patch="1">http://drupal.org/node/1883830</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/payment.git/commitdiff/62c9186">http://drupalcode.org/project/payment.git/commitdiff/62c9186</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/15/3">[oss-security] 20130114 Re: CVE request for Drupal contributed modules</ref>
      <ref source="MISC" url="https://drupal.org/node/1884360" adv="1" patch="1">https://drupal.org/node/1884360</ref>
    </refs>
    <vuln_soft>
      <prod name="payment" vendor="bart_feenstra">
        <vers num="" edition="7.x-1.0:alpha1"/>
        <vers num="" edition="7.x-1.0:alpha2"/>
        <vers num="" edition="7.x-1.0:alpha3"/>
        <vers num="" edition="7.x-1.0:alpha4"/>
        <vers num="" edition="7.x-1.0:alpha5"/>
        <vers num="" edition="7.x-1.0:alpha6"/>
        <vers num="" edition="7.x-1.0:beta1"/>
        <vers num="" edition="7.x-1.0:beta2"/>
        <vers num="" edition="7.x-1.0:beta3"/>
        <vers num="" edition="7.x-1.1"/>
        <vers num="" edition="7.x-1.2"/>
        <vers num="" edition="7.x-1.x:dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0183" seq="2013-0183" published="2013-03-01" modified="2018-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">multipart/parser.rb in Rack 1.3.x before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to cause a denial of service (memory consumption and out-of-memory error) via a long string in a Multipart HTTP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html">openSUSE-SU-2013:0462</ref>
      <ref source="CONFIRM" url="http://rack.github.com/">http://rack.github.com/</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0544.html">RHSA-2013:0544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0548.html">RHSA-2013:0548</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2783">DSA-2783</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=895282">https://bugzilla.redhat.com/show_bug.cgi?id=895282</ref>
      <ref source="CONFIRM" url="https://github.com/rack/rack/commit/548b9af2dc0059f4c0c19728624448d84de450ff">https://github.com/rack/rack/commit/548b9af2dc0059f4c0c19728624448d84de450ff</ref>
      <ref source="CONFIRM" url="https://github.com/rack/rack/commit/f95113402b7239f225282806673e1b6424522b18">https://github.com/rack/rack/commit/f95113402b7239f225282806673e1b6424522b18</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/rack-devel/7ZKPNAjgRSs">https://groups.google.com/forum/#!topic/rack-devel/7ZKPNAjgRSs</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/rack-devel/-MWPHDeGWtI">https://groups.google.com/forum/#!topic/rack-devel/-MWPHDeGWtI</ref>
    </refs>
    <vuln_soft>
      <prod name="rack" vendor="rack_project">
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0184" seq="2013-0184" published="2013-03-01" modified="2013-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Rack::Auth::AbstractRequest in Rack 1.1.x before 1.1.5, 1.2.x before 1.2.7, 1.3.x before 1.3.9, and 1.4.x before 1.4.4 allows remote attackers to cause a denial of service via unknown vectors related to "symbolized arbitrary strings."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html">openSUSE-SU-2013:0462</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0544.html">RHSA-2013:0544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0548.html">RHSA-2013:0548</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2783">DSA-2783</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=895384">https://bugzilla.redhat.com/show_bug.cgi?id=895384</ref>
    </refs>
    <vuln_soft>
      <prod name="rack" vendor="rack_project">
        <vers num="1.1.0"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.6"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0185" seq="2013-0185" published="2018-05-01" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in ManageIQ Enterprise Virtualization Manager (EVM) allows remote attackers to hijack the authentication of users for requests that have unspecified impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=895345" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=895345</ref>
    </refs>
    <vuln_soft>
      <prod name="manageiq_enterprise_virtualization_manager" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0187" seq="2013-0187" published="2014-05-08" modified="2014-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Foreman before 1.1 allows remote authenticated users to gain privileges via a (1) XMLHttpRequest or (2) AJAX request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0188" seq="2013-0188" published="2013-10-04" modified="2013-10-04" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-0189, CVE-2013-0191.  Reason: this identifier was intended for one issue, but it was inadvertently associated with multiple issues.  Notes: All CVE users should consult CVE-2013-0189 and CVE-2013-0191 to determine which ID is appropriate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0189" seq="2013-0189" published="2013-02-08" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">cachemgr.cgi in Squid 3.1.x and 3.2.x, possibly 3.1.22, 3.2.4, and other versions, allows remote attackers to cause a denial of service (resource consumption) via a crafted request.  NOTE: this issue is due to an incorrect fix for CVE-2012-5643, possibly involving an incorrect order of arguments or incorrect comparison.</descript>
      <descript source="nvd">Per http://www.ubuntu.com/usn/USN-1713-1/
A security issue affects these releases of Ubuntu and its derivatives:
Ubuntu 12.10
Ubuntu 12.04 LTS
Ubuntu 11.10
Ubuntu 10.04 LTS
</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bazaar.launchpad.net/~squid/squid/3.2/revision/11743">http://bazaar.launchpad.net/~squid/squid/3.2/revision/11743</ref>
      <ref source="CONFIRM" url="http://bazaar.launchpad.net/~squid/squid/3.2/revision/11744">http://bazaar.launchpad.net/~squid/squid/3.2/revision/11744</ref>
      <ref source="MLIST" url="http://lists.fedoraproject.org/pipermail/scm-commits/2013-January/934637.html" patch="1">[scm-commits] 20130125 [squid/f17] CVE-2013-0189: Incomplete fix for the CVE-2012-5643</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html">SUSE-SU-2016:1996</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html">SUSE-SU-2016:2089</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00025.html">openSUSE-SU-2013:1436</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00032.html">openSUSE-SU-2013:1443</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2631">DSA-2631</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:129">MDVSA-2013:129</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57646">57646</ref>
      <ref source="MISC" url="http://www.squid-cache.org/Versions/v3/3.1/changesets/SQUID-2012_1.patch" patch="1">http://www.squid-cache.org/Versions/v3/3.1/changesets/SQUID-2012_1.patch</ref>
      <ref source="MISC" url="http://www.squid-cache.org/Versions/v3/3.2/changesets/SQUID-2012_1.patch" patch="1">http://www.squid-cache.org/Versions/v3/3.2/changesets/SQUID-2012_1.patch</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1713-1">USN-1713-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=887962#c9">https://bugzilla.redhat.com/show_bug.cgi?id=887962#c9</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=895972">https://bugzilla.redhat.com/show_bug.cgi?id=895972</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0029">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0029</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid-cache">
        <vers num="3.1"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.0.4"/>
        <vers num="3.1.0.5"/>
        <vers num="3.1.0.6"/>
        <vers num="3.1.0.7"/>
        <vers num="3.1.0.8"/>
        <vers num="3.1.0.9"/>
        <vers num="3.1.0.10"/>
        <vers num="3.1.0.11"/>
        <vers num="3.1.0.12"/>
        <vers num="3.1.0.13"/>
        <vers num="3.1.0.14"/>
        <vers num="3.1.0.15"/>
        <vers num="3.1.0.16"/>
        <vers num="3.1.0.17"/>
        <vers num="3.1.0.18"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.5.1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.22"/>
        <vers num="3.2.0.1"/>
        <vers num="3.2.0.2"/>
        <vers num="3.2.0.3"/>
        <vers num="3.2.0.4"/>
        <vers num="3.2.0.5"/>
        <vers num="3.2.0.6"/>
        <vers num="3.2.0.7"/>
        <vers num="3.2.0.8"/>
        <vers num="3.2.0.9"/>
        <vers num="3.2.0.10"/>
        <vers num="3.2.0.11"/>
        <vers num="3.2.0.12"/>
        <vers num="3.2.0.13"/>
        <vers num="3.2.0.14"/>
        <vers num="3.2.0.15"/>
        <vers num="3.2.0.16"/>
        <vers num="3.2.0.17"/>
        <vers num="3.2.0.18"/>
        <vers num="3.2.0.19"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0190" seq="2013-0190" published="2013-02-12" modified="2013-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The xen_failsafe_callback function in Xen for the Linux kernel 2.6.23 and other versions, when running a 32-bit PVOPS guest, allows local users to cause a denial of service (guest crash) by triggering an iret fault, leading to use of an incorrect stack pointer and stack corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0496.html">RHSA-2013:0496</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/16/6">[oss-security] 20130116 [PATCH] xen: Fix stack corruption in xen_failsafe_callback for 32bit PVOPS guests.</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/16/8">[oss-security] 20130116 Xen Security Advisory 40 (CVE-2013-0190) - Linux stack corruption in xen_failsafe_callback for 32bit PVOPS guests.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57433">57433</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1725-1">USN-1725-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1728-1">USN-1728-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=896038">https://bugzilla.redhat.com/show_bug.cgi?id=896038</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0191" seq="2013-0191" published="2014-06-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">libpam-pgsql (aka pam_pgsql) 0.7 does not properly handle a NULL value returned by the password search query, which allows remote attackers to bypass authentication via a crafted password.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html">SUSE-SU-2016:1996</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html">SUSE-SU-2016:2089</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/86">[oss-security] 20130115 pam-pgsql NULL password handling issue</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/99">[oss-security] 20130116 Re: pam-pgsql NULL password handling issue</ref>
      <ref source="MISC" url="http://sourceforge.net/p/pam-pgsql/bugs/13/">http://sourceforge.net/p/pam-pgsql/bugs/13/</ref>
      <ref source="MISC" url="http://sourceforge.net/u/lvella/pam-pgsql/ci/9361f5970e5dd90a747319995b67c2f73b91448c/" patch="1">http://sourceforge.net/u/lvella/pam-pgsql/ci/9361f5970e5dd90a747319995b67c2f73b91448c/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57440">57440</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81363">libpampgsql-password-sec-bypass(81363)</ref>
    </refs>
    <vuln_soft>
      <prod name="libpam-pgsql" vendor="lucas_clemente_vella">
        <vers num="0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0197" seq="2013-0197" published="2014-05-15" modified="2014-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the filter_draw_selection_area2 function in core/filter_api.php in MantisBT 1.2.12 before 1.2.13 allows remote attackers to inject arbitrary web script or HTML via the match_type parameter to bugs/search.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hauntit.blogspot.de/2013/01/en-mantis-bug-tracker-1212-persistent.html">http://hauntit.blogspot.de/2013/01/en-mantis-bug-tracker-1212-persistent.html</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/118">[oss-security] 20130118 CVE request: MantisBT before 1.2.13 match_type XSS vulnerability</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/125">[oss-security] 20130118 Re: CVE request: MantisBT before 1.2.13 match_type XSS vulnerability</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/140">[oss-security] 20130121 Re: CVE request: MantisBT before 1.2.13 match_type XSS vulnerability</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=15373">http://www.mantisbt.org/bugs/view.php?id=15373</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0198" seq="2013-0198" published="2013-03-05" modified="2013-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Dnsmasq before 2.66test2, when used with certain libvirt configurations, replies to queries from prohibited interfaces, which allows remote attackers to cause a denial of service (traffic amplification) via spoofed TCP based DNS queries.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-3411.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:072">MDVSA-2013:072</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/18/2">[oss-security] 20130118 CVE Request -- dnsmasq: Incomplete fix for the CVE-2012-3411 issue</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/18/7">[oss-security] 20130118 Re: CVE Request -- dnsmasq: Incomplete fix for the CVE-2012-3411 issue</ref>
      <ref source="CONFIRM" url="http://www.thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commitdiff;h=22ce550e5346947a12a781ed0959a7b1165d0dc6" patch="1">http://www.thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commitdiff;h=22ce550e5346947a12a781ed0959a7b1165d0dc6</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=894486">https://bugzilla.redhat.com/show_bug.cgi?id=894486</ref>
    </refs>
    <vuln_soft>
      <prod name="dnsmasq" vendor="thekelleys">
        <vers num="-"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.98"/>
        <vers num="0.992"/>
        <vers num="0.996"/>
        <vers num="1.0"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.14"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17"/>
        <vers num="2.18"/>
        <vers num="2.19"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
        <vers num="2.22"/>
        <vers num="2.23"/>
        <vers num="2.24"/>
        <vers num="2.25"/>
        <vers num="2.26"/>
        <vers num="2.27"/>
        <vers num="2.28"/>
        <vers num="2.29"/>
        <vers num="2.30"/>
        <vers num="2.31"/>
        <vers num="2.33"/>
        <vers num="2.34"/>
        <vers num="2.35"/>
        <vers num="2.36"/>
        <vers num="2.37"/>
        <vers num="2.38"/>
        <vers num="2.39"/>
        <vers num="2.40"/>
        <vers num="2.41"/>
        <vers num="2.42"/>
        <vers num="2.43"/>
        <vers num="2.44"/>
        <vers num="2.45"/>
        <vers num="2.46"/>
        <vers num="2.47"/>
        <vers num="2.48"/>
        <vers num="2.49"/>
        <vers num="2.50"/>
        <vers num="2.51"/>
        <vers num="2.52"/>
        <vers num="2.53"/>
        <vers num="2.54"/>
        <vers num="2.55"/>
        <vers num="2.56"/>
        <vers num="2.57"/>
        <vers num="2.58"/>
        <vers num="2.59"/>
        <vers num="2.60"/>
        <vers num="2.61"/>
        <vers num="2.62"/>
        <vers num="2.63"/>
        <vers num="2.64"/>
        <vers num="2.65" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0199" seq="2013-0199" published="2014-05-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The default LDAP ACIs in FreeIPA 3.0 before 3.1.2 do not restrict access to the (1) ipaNTTrustAuthIncoming and (2) ipaNTTrustAuthOutgoing attributes, which allow remote attackers to obtain the Cross-Realm Kerberos Trust key via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.freeipa.org/page/CVE-2013-0199" adv="1" patch="1">http://www.freeipa.org/page/CVE-2013-0199</ref>
      <ref source="CONFIRM" url="http://www.freeipa.org/page/Releases/3.1.2">http://www.freeipa.org/page/Releases/3.1.2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57542">57542</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81486">freeipa-crossrealm-info-disc(81486)</ref>
    </refs>
    <vuln_soft>
      <prod name="freeipa" vendor="redhat">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0200" seq="2013-0200" published="2013-03-06" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">HP Linux Imaging and Printing (HPLIP) through 3.12.4 allows local users to overwrite arbitrary files via a symlink attack on the (1) /tmp/hpcupsfilterc_#.bmp, (2) /tmp/hpcupsfilterk_#.bmp, (3) /tmp/hpcups_job#.out, (4) /tmp/hpijs_#####.out, or (5) /tmp/hpps_job#.out temporary file, a different vulnerability than CVE-2011-2722.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-0200
"This issue has been addressed in Red Hat Enterprise Linux 6 via RHSA-2013:0500."</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.scientificlinux.org/linux/scientific/6x/SRPMS/vendor/hplip-3.12.4-4.el6.src.rpm" patch="1">ftp://ftp.scientificlinux.org/linux/scientific/6x/SRPMS/vendor/hplip-3.12.4-4.el6.src.rpm</ref>
      <ref source="MISC" url="http://hplipopensource.com/hplip-web/release_notes.html">http://hplipopensource.com/hplip-web/release_notes.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2829">DSA-2829</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:088">MDVSA-2013:088</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1981-1">USN-1981-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=902163">https://bugzilla.redhat.com/show_bug.cgi?id=902163</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0072">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0072</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_imaging_and_printing_project" vendor="hp">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="2.7.10"/>
        <vers num="3.9.2"/>
        <vers num="3.9.4"/>
        <vers num="3.9.4b"/>
        <vers num="3.9.6"/>
        <vers num="3.9.8"/>
        <vers num="3.9.10"/>
        <vers num="3.9.12"/>
        <vers num="3.10.2"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.9"/>
        <vers num="3.11.1"/>
        <vers num="3.11.3"/>
        <vers num="3.11.3a"/>
        <vers num="3.11.5"/>
        <vers num="3.11.7"/>
        <vers num="3.11.10"/>
        <vers num="3.12.4" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0201" seq="2013-0201" published="2014-03-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ownCloud 4.5.5, 4.0.10, and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) QUERY_STRING to core/lostpassword/templates/resetpassword.php, (2) mime parameter to apps/files/ajax/mimeicon.php, or (3) token parameter to apps/gallery/sharing.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-001" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-001</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81475">owncloud-mime-token-xss(81475)</ref>
      <ref source="CONFIRM" url="https://github.com/owncloud/core/commit/4e2b834" patch="1">https://github.com/owncloud/core/commit/4e2b834</ref>
      <ref source="CONFIRM" url="https://github.com/owncloud/core/commit/b8e0309" patch="1">https://github.com/owncloud/core/commit/b8e0309</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10" prev="1"/>
        <vers num="4.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0204" seq="2013-0204" published="2014-06-04" modified="2014-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">settings/personal.php in ownCloud 4.5.x before 4.5.6 allows remote authenticated users to execute arbitrary PHP code via crafted mount point settings.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-002/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-002/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0205" seq="2013-0205" published="2013-03-19" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the RESTful Web Services (restws) module 7.x-1.x before 7.x-1.2 and 7.x-2.x before 7.x-2.0-alpha4 for Drupal allows remote attackers to hijack the authentication of arbitrary users via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/21/5">[oss-security] 20130121 Re: CVE request for Drupal contributed modules</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1890212" patch="1">https://drupal.org/node/1890212</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1890216" patch="1">https://drupal.org/node/1890216</ref>
      <ref source="MISC" url="https://drupal.org/node/1890222" adv="1">https://drupal.org/node/1890222</ref>
    </refs>
    <vuln_soft>
      <prod name="restws" vendor="restful_web_services_project">
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="beta2"/>
        <vers num="7.x-1.x" edition="dev"/>
        <vers num="7.x-2.0" edition="alpha1"/>
        <vers num="7.x-2.0" edition="alpha2"/>
        <vers num="7.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0206" seq="2013-0206" published="2013-03-19" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the Live CSS module 6.x-2.x before 6.x-2.1 and 7.x-2.x before 7.x-2.7 for Drupal allows remote authenticated users with the "administer CSS" permissions to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in an unspecified directory.</descript>
      <descript source="nvd">CWE-434: Unrestricted Upload of File with Dangerous Type</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1883976">http://drupal.org/node/1883976</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1883978">http://drupal.org/node/1883978</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/live_css.git/commitdiff/cb7005f">http://drupalcode.org/project/live_css.git/commitdiff/cb7005f</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/live_css.git/commitdiff/ef323c8">http://drupalcode.org/project/live_css.git/commitdiff/ef323c8</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/21/5">[oss-security] 20130121 Re: CVE request for Drupal contributed modules</ref>
      <ref source="MISC" url="https://drupal.org/node/1890318" adv="1" patch="1">https://drupal.org/node/1890318</ref>
    </refs>
    <vuln_soft>
      <prod name="live_css" vendor="guy_bedford">
        <vers num="6.x-2.0"/>
        <vers num="7.x-2.0"/>
        <vers num="7.x-2.0-beta1"/>
        <vers num="7.x-2.1"/>
        <vers num="7.x-2.2"/>
        <vers num="7.x-2.3"/>
        <vers num="7.x-2.4"/>
        <vers num="7.x-2.5"/>
        <vers num="7.x-2.6"/>
        <vers num="7.x-2.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0207" seq="2013-0207" published="2013-03-19" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Mark Complete module 7.x-1.x before 7.x-1.1 for Drupal allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupalcode.org/project/mark_complete.git/commitdiff/a18c7b2">http://drupalcode.org/project/mark_complete.git/commitdiff/a18c7b2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/21/5">[oss-security] 20130121 Re: CVE request for Drupal contributed modules</ref>
      <ref source="MISC" url="https://drupal.org/node/1890538" adv="1">https://drupal.org/node/1890538</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1890566">https://drupal.org/node/1890566</ref>
    </refs>
    <vuln_soft>
      <prod name="mark_complete" vendor="leighton_whiting">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0208" seq="2013-0208" published="2013-02-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The boot-from-volume feature in OpenStack Compute (Nova) Folsom and Essex, when using nova-volumes, allows remote authenticated users to boot from other users' volumes via a volume id in the block_device_mapping parameter.</descript>
      <descript source="nvd">Per http://www.ubuntu.com/usn/USN-1709-1/
A security issue affects these releases of Ubuntu and its derivatives:
Ubuntu 12.10
Ubuntu 12.04 LTS
Ubuntu 11.10
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0208.html">RHSA-2013:0208</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/29/9">[oss-security] 20130129 [OSSA 2013-001] Boot from volume allows access to random volumes (CVE-2013-0208)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57613">57613</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1709-1">USN-1709-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/nova/+bug/1069904">https://bugs.launchpad.net/nova/+bug/1069904</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=902629">https://bugzilla.redhat.com/show_bug.cgi?id=902629</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81697">nova-volume-security-bypass(81697)</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/nova/commit/243d516cea9d3caa5a8267b12d2f577dcb24193b">https://github.com/openstack/nova/commit/243d516cea9d3caa5a8267b12d2f577dcb24193b</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/nova/commit/317cc0af385536dee43ef2addad50a91357fc1ad">https://github.com/openstack/nova/commit/317cc0af385536dee43ef2addad50a91357fc1ad</ref>
    </refs>
    <vuln_soft>
      <prod name="essex" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="folsom" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0209" seq="2013-0209" published="2013-01-22" modified="2013-01-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lib/MT/Upgrade.pm in mt-upgrade.cgi in Movable Type 4.2x and 4.3x through 4.38 does not require authentication for requests to database-migration functions, which allows remote attackers to conduct eval injection and SQL injection attacks via crafted parameters, as demonstrated by an eval injection attack against the core_drop_meta_for_table function, leading to execution of arbitrary Perl code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/01/22/3">[oss-security] 20130121 Re: CVE request for Movable Type</ref>
      <ref source="CONFIRM" url="http://www.movabletype.org/2013/01/movable_type_438_patch.html" adv="1" patch="1">http://www.movabletype.org/2013/01/movable_type_438_patch.html</ref>
      <ref source="MISC" url="http://www.sec-1.com/blog/?p=402">http://www.sec-1.com/blog/?p=402</ref>
      <ref source="MISC" url="http://www.sec-1.com/blog/wp-content/uploads/2013/01/movabletype_upgrade_exec.rb_.txt">http://www.sec-1.com/blog/wp-content/uploads/2013/01/movabletype_upgrade_exec.rb_.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type" vendor="sixapart">
        <vers num="4.21"/>
        <vers num="4.22"/>
        <vers num="4.23"/>
        <vers num="4.24"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.27"/>
        <vers num="4.28" edition=":enterprise"/>
        <vers num="4.28" edition=":open_source"/>
        <vers num="4.29" edition=":enterprise"/>
        <vers num="4.29" edition=":open_source"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36" edition=":open_source"/>
        <vers num="4.37" edition=":open_source"/>
        <vers num="4.38" edition=":open_source"/>
        <vers num="4.261"/>
        <vers num="4.291" edition=":enterprise"/>
        <vers num="4.291" edition=":open_source"/>
        <vers num="4.292" edition=":enterprise"/>
        <vers num="4.292" edition=":open_source"/>
        <vers num="4.361" edition=":open_source"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0210" seq="2013-0210" published="2014-05-08" modified="2014-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The smart proxy Puppet run API in Foreman before 1.2.0 allows remote attackers to execute arbitrary commands via vectors related to escaping and Puppet commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0211" seq="2013-0211" published="2013-09-30" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer signedness error in the archive_write_zip_data function in archive_write_set_format_zip.c in libarchive 3.1.2 and earlier, when running on 64-bit machines, allows context-dependent attackers to cause a denial of service (crash) via unspecified vectors, which triggers an improper conversion between unsigned and signed types, leading to a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101687.html" adv="1">FEDORA-2013-4592</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101700.html" adv="1">FEDORA-2013-4576</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101872.html" adv="1">FEDORA-2013-4537</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101876.html" adv="1">FEDORA-2013-4522</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00065.html" adv="1">openSUSE-SU-2015:0568</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:147" adv="1">MDVSA-2013:147</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58926">58926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035995" adv="1">1035995</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2549-1" adv="1">USN-2549-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=902998" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=902998</ref>
      <ref source="CONFIRM" url="https://github.com/libarchive/libarchive/commit/22531545514043e04633e1c015c7540b9de9dbe4" patch="1">https://github.com/libarchive/libarchive/commit/22531545514043e04633e1c015c7540b9de9dbe4</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-16:23.libarchive.asc" adv="1">FreeBSD-SA-16:23</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.1.2" prev="1" edition=":~~~x64~~"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="17"/>
        <vers num="18"/>
      </prod>
      <prod name="freebsd" vendor="freebsd">
        <vers num="9.3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0212" seq="2013-0212" published="2013-02-24" modified="2015-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">store/swift.py in OpenStack Glance Essex (2012.1), Folsom (2012.2) before 2012.2.3, and Grizzly, when in Swift single tenant mode, logs the Swift endpoint's user name and password in cleartext when the endpoint is misconfigured or unusable, allows remote authenticated users to obtain sensitive information by reading the error messages.</descript>
      <descript source="nvd">Per http://www.ubuntu.com/usn/usn-1710-1/
A security issue affects these releases of Ubuntu and its derivatives:
Ubuntu 12.10, Ubuntu 12.04 LTS, Ubuntu 11.10</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0209.html" adv="1">RHSA-2013:0209</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1710-1" patch="1">USN-1710-1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/29/10">[oss-security] 20130129 [OSSA 2013-002] Backend password leak in Glance error message (CVE-2013-0212)</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/glance/+bug/1098962">https://bugs.launchpad.net/glance/+bug/1098962</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=902964" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=902964</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/glance/commit/37d4d96bf88c2bf3e7e9511b5e321cf4bed364b7">https://github.com/openstack/glance/commit/37d4d96bf88c2bf3e7e9511b5e321cf4bed364b7</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/glance/commit/96a470be64adcef97f235ca96ed3c59ed954a4c1">https://github.com/openstack/glance/commit/96a470be64adcef97f235ca96ed3c59ed954a4c1</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/glance/commit/e96273112b5b5da58d970796b7cfce04c5030a89">https://github.com/openstack/glance/commit/e96273112b5b5da58d970796b7cfce04c5030a89</ref>
      <ref source="CONFIRM" url="https://launchpad.net/glance/+milestone/2012.2.3">https://launchpad.net/glance/+milestone/2012.2.3</ref>
      <ref source="MLIST" url="https://lists.launchpad.net/openstack/msg20517.html">[openstack] 20130129 [OSSA 2013-002] Backend password leak in Glance error message (CVE-2013-0212)</ref>
    </refs>
    <vuln_soft>
      <prod name="image_registry_and_delivery_service_(glance)" vendor="openstack">
        <vers num="2012.1"/>
        <vers num="2012.2"/>
        <vers num="2012.2.1"/>
        <vers num="2012.2.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0213" seq="2013-0213" published="2013-02-02" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Samba Web Administration Tool (SWAT) in Samba 3.x before 3.5.21, 3.6.x before 3.6.12, and 4.x before 4.0.2 allows remote attackers to conduct clickjacking attacks via a (1) FRAME or (2) IFRAME element.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://capec.mitre.org/data/definitions/103.html

"CAPEC-103: Clickjacking"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00019.html">SUSE-SU-2013:0326</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00042.html">SUSE-SU-2013:0519</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00029.html">openSUSE-SU-2013:0277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00033.html">openSUSE-SU-2013:0281</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1310.html">RHSA-2013:1310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1542.html">RHSA-2013:1542</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0305.html">RHSA-2014:0305</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2617">DSA-2617</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2013-0213" adv="1">http://www.samba.org/samba/security/CVE-2013-0213</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57631">57631</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2922-1">USN-2922-1</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="a"/>
        <vers num="3.0.2a"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14" edition="a"/>
        <vers num="3.0.14a"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" edition="a"/>
        <vers num="3.0.20" edition="b"/>
        <vers num="3.0.20a"/>
        <vers num="3.0.20b"/>
        <vers num="3.0.21" edition="a"/>
        <vers num="3.0.21" edition="b"/>
        <vers num="3.0.21" edition="c"/>
        <vers num="3.0.21a"/>
        <vers num="3.0.21b"/>
        <vers num="3.0.21c"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23" edition="a"/>
        <vers num="3.0.23" edition="b"/>
        <vers num="3.0.23" edition="c"/>
        <vers num="3.0.23" edition="d"/>
        <vers num="3.0.23a"/>
        <vers num="3.0.23b"/>
        <vers num="3.0.23c"/>
        <vers num="3.0.23d"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25" edition="a"/>
        <vers num="3.0.25" edition="b"/>
        <vers num="3.0.25" edition="c"/>
        <vers num="3.0.25" edition="pre1"/>
        <vers num="3.0.25" edition="pre2"/>
        <vers num="3.0.25" edition="rc1"/>
        <vers num="3.0.25" edition="rc2"/>
        <vers num="3.0.25" edition="rc3"/>
        <vers num="3.0.25a"/>
        <vers num="3.0.25b"/>
        <vers num="3.0.25c"/>
        <vers num="3.0.26" edition="a"/>
        <vers num="3.0.26a"/>
        <vers num="3.0.27" edition="a"/>
        <vers num="3.0.28" edition="a"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0214" seq="2013-0214" published="2013-02-02" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Samba Web Administration Tool (SWAT) in Samba 3.x before 3.5.21, 3.6.x before 3.6.12, and 4.x before 4.0.2 allows remote attackers to hijack the authentication of arbitrary users by leveraging knowledge of a password and composing requests that perform SWAT actions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00019.html">SUSE-SU-2013:0326</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00042.html">SUSE-SU-2013:0519</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00029.html">openSUSE-SU-2013:0277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00033.html">openSUSE-SU-2013:0281</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1310.html">RHSA-2013:1310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1542.html">RHSA-2013:1542</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0305.html">RHSA-2014:0305</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2617">DSA-2617</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2013-0214" adv="1">http://www.samba.org/samba/security/CVE-2013-0214</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57631">57631</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2922-1">USN-2922-1</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="a"/>
        <vers num="3.0.2a"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14" edition="a"/>
        <vers num="3.0.14a"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" edition="a"/>
        <vers num="3.0.20" edition="b"/>
        <vers num="3.0.20a"/>
        <vers num="3.0.20b"/>
        <vers num="3.0.21" edition="a"/>
        <vers num="3.0.21" edition="b"/>
        <vers num="3.0.21" edition="c"/>
        <vers num="3.0.21a"/>
        <vers num="3.0.21b"/>
        <vers num="3.0.21c"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23" edition="a"/>
        <vers num="3.0.23" edition="b"/>
        <vers num="3.0.23" edition="c"/>
        <vers num="3.0.23" edition="d"/>
        <vers num="3.0.23a"/>
        <vers num="3.0.23b"/>
        <vers num="3.0.23c"/>
        <vers num="3.0.23d"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25" edition="a"/>
        <vers num="3.0.25" edition="b"/>
        <vers num="3.0.25" edition="c"/>
        <vers num="3.0.25" edition="pre1"/>
        <vers num="3.0.25" edition="pre2"/>
        <vers num="3.0.25" edition="rc1"/>
        <vers num="3.0.25" edition="rc2"/>
        <vers num="3.0.25" edition="rc3"/>
        <vers num="3.0.25a"/>
        <vers num="3.0.25b"/>
        <vers num="3.0.25c"/>
        <vers num="3.0.26" edition="a"/>
        <vers num="3.0.26a"/>
        <vers num="3.0.27" edition="a"/>
        <vers num="3.0.28" edition="a"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0215" seq="2013-0215" published="2013-03-07" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">oxenstored in Xen 4.1.x, Xen 4.2.x, and xen-unstable does not properly consider the state of the Xenstore ring during read operations, which allows guest OS users to cause a denial of service (daemon crash and host-control outage, or memory consumption) or obtain sensitive control-plane data by leveraging guest administrative access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/10">[oss-security] 20130205 Xen Security Advisory 38 (CVE-2013-0215) - oxenstored incorrect handling of certain Xenbus ring states</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=40f9c5e0a6d15b4ca1f6d4ed3a46f0871520eab5" patch="1">http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=40f9c5e0a6d15b4ca1f6d4ed3a46f0871520eab5</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=61401264eb00fae4ee4efc8e9a5067449283207b" patch="1">http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=61401264eb00fae4ee4efc8e9a5067449283207b</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0216" seq="2013-0216" published="2013-02-17" modified="2013-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Xen netback functionality in the Linux kernel before 3.7.8 allows guest OS users to cause a denial of service (loop) by triggering ring pointer corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=48856286b64e4b66ec62b94e504d0b29c1ade664" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=48856286b64e4b66ec62b94e504d0b29c1ade664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00004.html">openSUSE-SU-2013:0395</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html">SUSE-SU-2013:0674</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.8">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.8</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/12">[oss-security] 20130205 Xen Security Advisory 39 (CVE-2013-0216,CVE-2013-0217) - Linux netback DoS via malicious guest ring.</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=910883">https://bugzilla.redhat.com/show_bug.cgi?id=910883</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/48856286b64e4b66ec62b94e504d0b29c1ade664" patch="1">https://github.com/torvalds/linux/commit/48856286b64e4b66ec62b94e504d0b29c1ade664</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0217" seq="2013-0217" published="2013-02-17" modified="2013-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in drivers/net/xen-netback/netback.c in the Xen netback functionality in the Linux kernel before 3.7.8 allows guest OS users to cause a denial of service (memory consumption) by triggering certain error conditions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7d5145d8eb2b9791533ffe4dc003b129b9696c48" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7d5145d8eb2b9791533ffe4dc003b129b9696c48</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.8">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.8</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/12">[oss-security] 20130205 Xen Security Advisory 39 (CVE-2013-0216,CVE-2013-0217) - Linux netback DoS via malicious guest ring.</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=910883">https://bugzilla.redhat.com/show_bug.cgi?id=910883</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/7d5145d8eb2b9791533ffe4dc003b129b9696c48" patch="1">https://github.com/torvalds/linux/commit/7d5145d8eb2b9791533ffe4dc003b129b9696c48</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0218" seq="2013-0218" published="2013-02-05" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The GUI installer in JBoss Enterprise Application Platform (EAP) and Enterprise Web Platform (EWP) 5.2.0 and possibly 5.1.2 uses world-readable permissions for the auto-install XML file, which allows local users to obtain the administrator password and the sucker password by reading this file.</descript>
      <descript source="nvd">Per http://rhn.redhat.com/errata/RHSA-2013-0206.html 
"An update for JBoss Enterprise Application Platform 5.2.0 which fixes one
security issue is now available from the Red Hat Customer Portal."

Per http://rhn.redhat.com/errata/RHSA-2013-0207.html
"An update for JBoss Enterprise Web Platform 5.2.0 which fixes one security
issue is now available from the Red Hat Customer Portal."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0206.html" adv="1">RHSA-2013:0206</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0207.html" adv="1">RHSA-2013:0207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0833.html">RHSA-2013:0833</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57652">57652</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=903073">https://bugzilla.redhat.com/show_bug.cgi?id=903073</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81725">jboss-eap-info-disc(81725)</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
      </prod>
      <prod name="jboss_enterprise_web_platform" vendor="redhat">
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0219" seq="2013-0219" published="2013-02-24" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">System Security Services Daemon (SSSD) before 1.9.4, when (1) creating, (2) copying, or (3) removing a user home directory tree, allows local users to create, modify, or delete arbitrary files via a symlink attack on another user's files.</descript>
      <descript source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-0219

This issue affects the version of sssd shipped with Red Hat Enterprise Linux 5 and 6.
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=020bf88fd1c5bdac8fc671b37c7118f5378c7047">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=020bf88fd1c5bdac8fc671b37c7118f5378c7047</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=3843b284cd3e8f88327772ebebc7249990fd87b9">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=3843b284cd3e8f88327772ebebc7249990fd87b9</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=94cbf1cfb0f88c967f1fb0a4cf23723148868e4a">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=94cbf1cfb0f88c967f1fb0a4cf23723148868e4a</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=e864d914a44a37016736554e9257c06b18c57d37">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=e864d914a44a37016736554e9257c06b18c57d37</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098434.html">FEDORA-2013-1795</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098613.html">FEDORA-2013-1826</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0508.html">RHSA-2013:0508</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1319.html">RHSA-2013:1319</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57539">57539</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=884254">https://bugzilla.redhat.com/show_bug.cgi?id=884254</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/sssd/ticket/1782">https://fedorahosted.org/sssd/ticket/1782</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.4">https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.4</ref>
    </refs>
    <vuln_soft>
      <prod name="sssd" vendor="fedoraproject">
        <vers num="0.2.1"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.99"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.91"/>
        <vers num="1.1.92"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.91"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.6.1"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0220" seq="2013-0220" published="2013-02-24" modified="2013-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The (1) sss_autofs_cmd_getautomntent and (2) sss_autofs_cmd_getautomntbyname function in responder/autofs/autofssrv_cmd.c and the (3) ssh_cmd_parse_request function in responder/ssh/sshsrv_cmd.c in System Security Services Daemon (SSSD) before 1.9.4 allow remote attackers to cause a denial of service (out-of-bounds read, crash, and restart) via a crafted SSSD packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=2bd514cfde1938b1e245af11c9b548d58d49b325">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=2bd514cfde1938b1e245af11c9b548d58d49b325</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=30e2585dd46b62aa3a4abdf6de3f40a20e1743ab">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=30e2585dd46b62aa3a4abdf6de3f40a20e1743ab</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098434.html">FEDORA-2013-1795</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098613.html">FEDORA-2013-1826</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0508.html">RHSA-2013:0508</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57539">57539</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=884601">https://bugzilla.redhat.com/show_bug.cgi?id=884601</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/sssd/ticket/1781">https://fedorahosted.org/sssd/ticket/1781</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.4">https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.4</ref>
    </refs>
    <vuln_soft>
      <prod name="sssd" vendor="fedoraproject">
        <vers num="0.2.1"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.99"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.91"/>
        <vers num="1.1.92"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.91"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.6.1"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0221" seq="2013-0221" published="2013-11-23" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SUSE coreutils-i18n.patch for GNU coreutils allows context-dependent attackers to cause a denial of service (segmentation fault and crash) via a long string to the sort command, when using the (1) -d or (2) -M switch, which triggers a stack-based buffer overflow in the alloca function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1652.html" adv="1">RHSA-2013:1652</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=798538">https://bugzilla.novell.com/show_bug.cgi?id=798538</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=903464">https://bugzilla.redhat.com/show_bug.cgi?id=903464</ref>
      <ref source="CONFIRM" url="https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19" patch="1">https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19</ref>
    </refs>
    <vuln_soft>
      <prod name="coreutils" vendor="gnu">
        <vers num=""/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0222" seq="2013-0222" published="2013-11-23" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SUSE coreutils-i18n.patch for GNU coreutils allows context-dependent attackers to cause a denial of service (segmentation fault and crash) via a long string to the uniq command, which triggers a stack-based buffer overflow in the alloca function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1652.html">RHSA-2013:1652</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=796243">https://bugzilla.novell.com/show_bug.cgi?id=796243</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=903465">https://bugzilla.redhat.com/show_bug.cgi?id=903465</ref>
      <ref source="CONFIRM" url="https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19">https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19</ref>
    </refs>
    <vuln_soft>
      <prod name="coreutils" vendor="gnu">
        <vers num=""/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0223" seq="2013-0223" published="2013-11-23" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SUSE coreutils-i18n.patch for GNU coreutils allows context-dependent attackers to cause a denial of service (segmentation fault and crash) via a long string to the join command, when using the -i switch, which triggers a stack-based buffer overflow in the alloca function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1652.html">RHSA-2013:1652</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=798541">https://bugzilla.novell.com/show_bug.cgi?id=798541</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=903466">https://bugzilla.redhat.com/show_bug.cgi?id=903466</ref>
      <ref source="CONFIRM" url="https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19" patch="1">https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19</ref>
    </refs>
    <vuln_soft>
      <prod name="coreutils" vendor="gnu">
        <vers num=""/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0224" seq="2013-0224" published="2013-03-19" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Video module 7.x-2.x before 7.x-2.9 for Drupal, when using the FFmpeg transcoder, allows local users to execute arbitrary PHP code by modifying a temporary PHP file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/25/4">[oss-security] 20130124 Re: CVE request for Drupal contributed modules</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1895234" patch="1">https://drupal.org/node/1895234</ref>
      <ref source="MISC" url="https://drupal.org/node/1896714" adv="1" patch="1">https://drupal.org/node/1896714</ref>
    </refs>
    <vuln_soft>
      <prod name="video" vendor="video_project">
        <vers num="7.x-2.0" edition="alpha1"/>
        <vers num="7.x-2.0" edition="alpha2"/>
        <vers num="7.x-2.0" edition="alpha3"/>
        <vers num="7.x-2.0" edition="alpha4"/>
        <vers num="7.x-2.0" edition="alpha5"/>
        <vers num="7.x-2.0" edition="alpha6"/>
        <vers num="7.x-2.1" edition="alpha1"/>
        <vers num="7.x-2.1" edition="alpha2"/>
        <vers num="7.x-2.1" edition="alpha3"/>
        <vers num="7.x-2.2" edition="beta1"/>
        <vers num="7.x-2.2" edition="beta2"/>
        <vers num="7.x-2.2" edition="beta3"/>
        <vers num="7.x-2.2" edition="beta4"/>
        <vers num="7.x-2.2" edition="beta5"/>
        <vers num="7.x-2.3"/>
        <vers num="7.x-2.4"/>
        <vers num="7.x-2.5"/>
        <vers num="7.x-2.6"/>
        <vers num="7.x-2.7"/>
        <vers num="7.x-2.8"/>
        <vers num="7.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0225" seq="2013-0225" published="2013-03-19" modified="2013-03-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the User Relationships module 6.x-1.x before 6.x-1.4 and 7.x-1.x before 7.x-1.0-alpha5 for Drupal allows remote authenticated users with the "administer user relationships" permission to inject arbitrary web script or HTML via a relationship name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupalcode.org/project/user_relationships.git/commitdiff/17e94b9">http://drupalcode.org/project/user_relationships.git/commitdiff/17e94b9</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/user_relationships.git/commitdiff/b9a4739">http://drupalcode.org/project/user_relationships.git/commitdiff/b9a4739</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/25/4">[oss-security] 20130124 Re: CVE request for Drupal contributed modules</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1896272" patch="1">https://drupal.org/node/1896272</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1896276" patch="1">https://drupal.org/node/1896276</ref>
      <ref source="MISC" url="https://drupal.org/node/1896720" adv="1" patch="1">https://drupal.org/node/1896720</ref>
    </refs>
    <vuln_soft>
      <prod name="user_relationships" vendor="user_relationships_project">
        <vers num="6.x-1.0" edition="beta1"/>
        <vers num="6.x-1.0" edition="beta10"/>
        <vers num="6.x-1.0" edition="beta2"/>
        <vers num="6.x-1.0" edition="beta3"/>
        <vers num="6.x-1.0" edition="beta4"/>
        <vers num="6.x-1.0" edition="beta5"/>
        <vers num="6.x-1.0" edition="beta6"/>
        <vers num="6.x-1.0" edition="beta7"/>
        <vers num="6.x-1.0" edition="beta8"/>
        <vers num="6.x-1.0" edition="beta9"/>
        <vers num="6.x-1.0" edition="rc1"/>
        <vers num="6.x-1.0" edition="rc2"/>
        <vers num="6.x-1.0" edition="rc3"/>
        <vers num="6.x-1.0" edition="rc4"/>
        <vers num="6.x-1.0" edition="rc5"/>
        <vers num="6.x-1.0" edition="rc6"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="7.x-1.0" edition="alpha1"/>
        <vers num="7.x-1.0" edition="alpha2"/>
        <vers num="7.x-1.0" edition="alpha3"/>
        <vers num="7.x-1.0" edition="alpha4"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0226" seq="2013-0226" published="2013-03-19" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Keyboard Shortcut Utility module 7.x-1.x before 7.x-1.1 for Drupal does not properly check node restrictions, which allows (1) remote authenticated users with the "view shortcuts" permission to read nodes or (2) remote authenticated users with the "admin shortcuts" permission to read, edit, or delete nodes via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/25/4">[oss-security] 20130124 Re: CVE request for Drupal contributed modules</ref>
      <ref source="MISC" url="https://drupal.org/node/1896752">https://drupal.org/node/1896752</ref>
    </refs>
    <vuln_soft>
      <prod name="keyboard_shortcut_utility" vendor="zugec_ivan">
        <vers num="7.x-1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0227" seq="2013-0227" published="2013-03-19" modified="2013-03-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Search API Sorts module 7.x-1.x before 7.x-1.4 for Drupal allows remote authenticated users with certain roles to inject arbitrary web script or HTML via unspecified field labels.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupalcode.org/project/search_api_sorts.git/commitdiff/f6cbf47">http://drupalcode.org/project/search_api_sorts.git/commitdiff/f6cbf47</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/25/4">[oss-security] 20130124 Re: CVE request for Drupal contributed modules</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1896756" patch="1">https://drupal.org/node/1896756</ref>
      <ref source="MISC" url="https://drupal.org/node/1896782" adv="1" patch="1">https://drupal.org/node/1896782</ref>
    </refs>
    <vuln_soft>
      <prod name="search_api_sorts" vendor="mathijs_koenraadt">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0228" seq="2013-0228" published="2013-03-01" modified="2013-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The xen_iret function in arch/x86/xen/xen-asm_32.S in the Linux kernel before 3.7.9 on 32-bit Xen paravirt_ops platforms does not properly handle an invalid value in the DS segment register, which allows guest OS users to gain guest OS privileges via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=13d2b4d11d69a92574a55bfd985cfb0ca77aebdc">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=13d2b4d11d69a92574a55bfd985cfb0ca77aebdc</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.9">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.9</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/13/10">[oss-security] 20130213 Xen Security Advisory 42 (CVE-2013-0228) - Linux kernel hits general protection if %ds is corrupt for 32-bit PVOPS.</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1795-1">USN-1795-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1796-1">USN-1796-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1797-1">USN-1797-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1805-1">USN-1805-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1808-1">USN-1808-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=906309">https://bugzilla.redhat.com/show_bug.cgi?id=906309</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/13d2b4d11d69a92574a55bfd985cfb0ca77aebdc">https://github.com/torvalds/linux/commit/13d2b4d11d69a92574a55bfd985cfb0ca77aebdc</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0229" seq="2013-0229" published="2013-01-31" modified="2015-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ProcessSSDPRequest function in minissdp.c in the SSDP handler in MiniUPnP MiniUPnPd before 1.4 allows remote attackers to cause a denial of service (service crash) via a crafted request that triggers a buffer over-read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play">https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play</ref>
      <ref source="MISC" url="https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf">https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf</ref>
      <ref source="MISC" url="https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb">https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb</ref>
    </refs>
    <vuln_soft>
      <prod name="miniupnpd" vendor="miniupnp_project">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0230" seq="2013-0230" published="2013-01-31" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the ExecuteSoapAction function in the SOAPAction handler in the HTTP service in MiniUPnP MiniUPnPd 1.0 allows remote attackers to execute arbitrary code via a long quoted method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/57608">57608</ref>
      <ref source="MISC" url="https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play">https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play</ref>
      <ref source="MISC" url="https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf">https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf</ref>
      <ref source="MISC" url="https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb">https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36839/">36839</ref>
    </refs>
    <vuln_soft>
      <prod name="miniupnpd" vendor="miniupnp_project">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0231" seq="2013-0231" published="2013-02-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The pciback_enable_msi function in the PCI backend driver (drivers/xen/pciback/conf_space_capability_msi.c) in Xen for the Linux kernel 2.6.18 and 3.8 allows guest OS users with PCI device access to cause a denial of service via a large number of kernel log messages. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00004.html">openSUSE-SU-2013:0395</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html">SUSE-SU-2013:0674</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2632">DSA-2632</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/9">[oss-security] 20130205 Xen Security Advisory 43 (CVE-2013-0231) - Linux pciback DoS via not rate limited log messages.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57740">57740</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81923">xen-pcibackenablemsi-dos(81923)</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.18"/>
        <vers num="3.8"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0232" seq="2013-0232" published="2013-03-20" modified="2013-08-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">includes/functions.php in ZoneMinder Video Server 1.24.0, 1.25.0, and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) runState parameter in the packageControl function; or (2) key or (3) command parameter in the setDeviceStatusX10 function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=698910">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=698910</ref>
      <ref source="MISC" url="http://itsecuritysolutions.org/2013-01-22-ZoneMinder-Video-Server-arbitrary-command-execution-vulnerability/">http://itsecuritysolutions.org/2013-01-22-ZoneMinder-Video-Server-arbitrary-command-execution-vulnerability/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2640">DSA-2640</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24310">24310</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/28/2">[oss-security] 20130128 Re: CVE Request: zoneminder: arbitrary command execution vulnerability</ref>
      <ref source="MISC" url="http://www.zoneminder.com/forums/viewtopic.php?f=29&amp;t=20771">http://www.zoneminder.com/forums/viewtopic.php?f=29&amp;t=20771</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.24.0"/>
        <vers num="1.24.1"/>
        <vers num="1.24.2"/>
        <vers num="1.24.3"/>
        <vers num="1.24.4"/>
        <vers num="1.25.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0233" seq="2013-0233" published="2013-04-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Devise gem 2.2.x before 2.2.3, 2.1.x before 2.1.3, 2.0.x before 2.0.5, and 1.5.x before 1.5.4 for Ruby, when using certain databases, does not properly perform type conversion when performing database queries, which might allow remote attackers to cause incorrect results to be returned and bypass security checks via unknown vectors, as demonstrated by resetting passwords of arbitrary accounts.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://lists.opensuse.org/opensuse-updates/2013-03/msg00000.html
"Affected Products:
openSUSE 12.2"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.plataformatec.com.br/2013/01/security-announcement-devise-v2-2-3-v2-1-3-v2-0-5-and-v1-5-3-released/" adv="1">http://blog.plataformatec.com.br/2013/01/security-announcement-devise-v2-2-3-v2-1-3-v2-0-5-and-v1-5-3-released/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00000.html">openSUSE-SU-2013:0374</ref>
      <ref source="MISC" url="http://www.metasploit.com/modules/auxiliary/admin/http/rails_devise_pass_reset">http://www.metasploit.com/modules/auxiliary/admin/http/rails_devise_pass_reset</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/29/3">[oss-security] 20130128 Re: CVE request for 'devise' ruby gem</ref>
      <ref source="MISC" url="http://www.phenoelit.org/blog/archives/2013/02/05/mysql_madness_and_rails/index.html">http://www.phenoelit.org/blog/archives/2013/02/05/mysql_madness_and_rails/index.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57577">57577</ref>
      <ref source="MISC" url="https://github.com/Snorby/snorby/issues/261">https://github.com/Snorby/snorby/issues/261</ref>
    </refs>
    <vuln_soft>
      <prod name="devise" vendor="plataformatec">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0234" seq="2013-0234" published="2014-02-02" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Twitter widget in Elgg before 1.7.17 and 1.8.x before 1.8.13 allows remote attackers to inject arbitrary web script or HTML via the params[twitter_username] parameter to action/widgets/save.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.elgg.org/pg/blog/cash/read/223/elgg-1813-and-1717">http://blog.elgg.org/pg/blog/cash/read/223/elgg-1813-and-1717</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119903/Elgg-Twitter-Widget-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/119903/Elgg-Twitter-Widget-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/251">20130129 XSS in Elgg 1.8.12, 1.7.16 (core module "Twitter widget")</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/29/4">[oss-security] 20130128 Re: CVE Request: XSS in Elgg 1.8.12, 1.7.16 (core module "Twitter widget")</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57569">57569</ref>
      <ref source="CONFIRM" url="https://github.com/Elgg/Elgg/commit/19dc507c2fccb378be2a44a762edf6c1e7afa334#L0R11" patch="1">https://github.com/Elgg/Elgg/commit/19dc507c2fccb378be2a44a762edf6c1e7afa334#L0R11</ref>
      <ref source="CONFIRM" url="https://github.com/Elgg/Elgg/commit/a74a88501c41e89c8bcd7fc650ae2f8cc0a5003d#L2L21">https://github.com/Elgg/Elgg/commit/a74a88501c41e89c8bcd7fc650ae2f8cc0a5003d#L2L21</ref>
    </refs>
    <vuln_soft>
      <prod name="elgg" vendor="elgg">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16" prev="1"/>
        <vers num="1.7.18"/>
        <vers num="1.8.0.1"/>
        <vers num="1.8.1"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0235" seq="2013-0235" published="2013-07-08" modified="2013-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The XMLRPC API in WordPress before 3.5.1 allows remote attackers to send HTTP requests to intranet servers, and conduct port-scanning attacks, by specifying a crafted source URL for a pingback, related to a Server-Side Request Forgery (SSRF) issue.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/918.html

'CWE-918: Server-Side Request Forgery (SSRF)'</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://codex.wordpress.org/Version_3.5.1">http://codex.wordpress.org/Version_3.5.1</ref>
      <ref source="CONFIRM" url="http://core.trac.wordpress.org/changeset/23330" patch="1">http://core.trac.wordpress.org/changeset/23330</ref>
      <ref source="CONFIRM" url="http://wordpress.org/news/2013/01/wordpress-3-5-1/">http://wordpress.org/news/2013/01/wordpress-3-5-1/</ref>
      <ref source="MISC" url="http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/">http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=904120">https://bugzilla.redhat.com/show_bug.cgi?id=904120</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="0.71"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0236" seq="2013-0236" published="2013-07-08" modified="2013-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 3.5.1 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) gallery shortcodes or (2) the content of a post.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://codex.wordpress.org/Version_3.5.1">http://codex.wordpress.org/Version_3.5.1</ref>
      <ref source="CONFIRM" url="http://core.trac.wordpress.org/changeset/23317" patch="1">http://core.trac.wordpress.org/changeset/23317</ref>
      <ref source="CONFIRM" url="http://core.trac.wordpress.org/changeset/23322" patch="1">http://core.trac.wordpress.org/changeset/23322</ref>
      <ref source="CONFIRM" url="http://wordpress.org/news/2013/01/wordpress-3-5-1/" adv="1">http://wordpress.org/news/2013/01/wordpress-3-5-1/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=904121">https://bugzilla.redhat.com/show_bug.cgi?id=904121</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="0.71"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0237" seq="2013-0237" published="2013-07-08" modified="2013-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Plupload.as in Moxiecode plupload before 1.5.5, as used in WordPress before 3.5.1 and other products, allows remote attackers to inject arbitrary web script or HTML via the id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://codex.wordpress.org/Version_3.5.1">http://codex.wordpress.org/Version_3.5.1</ref>
      <ref source="CONFIRM" url="http://wordpress.org/news/2013/01/wordpress-3-5-1/" adv="1">http://wordpress.org/news/2013/01/wordpress-3-5-1/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=904122">https://bugzilla.redhat.com/show_bug.cgi?id=904122</ref>
      <ref source="CONFIRM" url="https://github.com/moxiecode/plupload/commit/2d746ee9083c184f1234d8fed311e89bdd1b39e5" patch="1">https://github.com/moxiecode/plupload/commit/2d746ee9083c184f1234d8fed311e89bdd1b39e5</ref>
    </refs>
    <vuln_soft>
      <prod name="plupload" vendor="moxiecode">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.0" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4" prev="1"/>
      </prod>
      <prod name="wordpress" vendor="wordpress">
        <vers num="0.71"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="16"/>
        <vers num="17"/>
        <vers num="18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0238" seq="2013-0238" published="2013-02-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The try_parse_v4_netmask function in hostmask.c in IRCD-Hybrid before 8.0.6 does not properly validate masks, which allows remote attackers to cause a denial of service (crash) via a mask that causes a negative number to be parsed.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699267">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699267</ref>
      <ref source="CONFIRM" url="http://svn.ircd-hybrid.org:8000/viewcvs.cgi/ircd-hybrid/trunk/src/hostmask.c?r1=1786&amp;r2=1785&amp;pathrev=1786">http://svn.ircd-hybrid.org:8000/viewcvs.cgi/ircd-hybrid/trunk/src/hostmask.c?r1=1786&amp;r2=1785&amp;pathrev=1786</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2618">DSA-2618</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24951">24951</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:093">MDVSA-2013:093</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/29/8">[oss-security] 20130129 ircd-hybrid: Denial of service vulnerability in  hostmask.c:try_parse_v4_netmask()</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57610">57610</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81695">ircdhybrid-tryparsev4netmask-dos(81695)</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0055">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0055</ref>
    </refs>
    <vuln_soft>
      <prod name="ircd-hybrid" vendor="ircd-hybrid">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.1"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="beta3"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0239" seq="2013-0239" published="2013-03-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Apache CXF before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3, when the plaintext UsernameToken WS-SecurityPolicy is enabled, allows remote attackers to bypass authentication via a security header of a SOAP request containing a UsernameToken element that lacks a password child element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cxf.apache.org/cve-2013-0239.html" adv="1">http://cxf.apache.org/cve-2013-0239.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120214/Apache-CXF-WS-Security-UsernameToken-Bypass.html">http://packetstormsecurity.com/files/120214/Apache-CXF-WS-Security-UsernameToken-Bypass.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0749.html">RHSA-2013:0749</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/39">20130208 New security advisories for Apache CXF</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1438424" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1438424</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57876">57876</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81981">apachecxf-username-tokens-sec-bypass(81981)</ref>
    </refs>
    <vuln_soft>
      <prod name="cxf" vendor="apache">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8" prev="1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0240" seq="2013-0240" published="2013-04-01" modified="2013-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gnome Online Accounts (GOA) 3.4.x, 3.6.x before 3.6.3, and 3.7.x before 3.7.5, does not properly validate SSL certificates when creating accounts such as Windows Live and Facebook accounts, which allows man-in-the-middle attackers to obtain sensitive information such as credentials by sniffing the network.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/usn-1779-1/
"A security issue affects these releases of Ubuntu and its derivatives:
    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10"</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00046.html">openSUSE-SU-2013:0301</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1779-1">USN-1779-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=693214">https://bugzilla.gnome.org/show_bug.cgi?id=693214</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=894352">https://bugzilla.redhat.com/show_bug.cgi?id=894352</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/gnome-online-accounts/commit/?h=gnome-3-6&amp;id=ecad8142e9ac519b9fc74b96dcb5531052bbffe1">https://git.gnome.org/browse/gnome-online-accounts/commit/?h=gnome-3-6&amp;id=ecad8142e9ac519b9fc74b96dcb5531052bbffe1</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/gnome-online-accounts/commit/?id=bc10fdb68f75f8be84eb698ada08743b9c7c248f">https://git.gnome.org/browse/gnome-online-accounts/commit/?id=bc10fdb68f75f8be84eb698ada08743b9c7c248f</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/gnome-online-accounts/commit/?id=edde7c63326242a60a075341d3fea0be0bc4d80e">https://git.gnome.org/browse/gnome-online-accounts/commit/?id=edde7c63326242a60a075341d3fea0be0bc4d80e</ref>
      <ref source="MLIST" url="https://mail.gnome.org/archives/gnome-announce-list/2013-March/msg00007.html">[gnome-announce-list] 20130304 GNOME Online Accounts 3.6.3 released</ref>
    </refs>
    <vuln_soft>
      <prod name="gnome_online_accounts" vendor="gnome">
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0241" seq="2013-0241" published="2013-02-12" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The QXL display driver in QXL Virtual GPU 0.1.0 allows local users to cause a denial of service (guest crash or hang) via a SPICE connection that prevents other threads from obtaining the qemu_mutex mutex.  NOTE: some of these details are obtained from third party information.</descript>
      <descript source="nvd">Per https://rhn.redhat.com/errata/RHSA-2013-0218.html
Affected Products: 	
Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Per http://www.ubuntu.com/usn/USN-1714-1/
A security issue affects these releases of Ubuntu and its derivatives:
Ubuntu 12.04 LTS
Ubuntu 11.10
</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0218.html">RHSA-2013:0218</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:138">MDVSA-2013:138</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/30/3">[oss-security] 20130130 CVE request -- qxl: synchronous io guest DoS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/30/4">[oss-security] 20130130 Re: CVE request -- qxl: synchronous io guest DoS</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1714-1">USN-1714-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=906032">https://bugzilla.redhat.com/show_bug.cgi?id=906032</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81704">qxl-virtual-spice-dos(81704)</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0036">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0036</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
      </prod>
      <prod name="xf86-video-qxl" vendor="qxl_graphics_driver_project">
        <vers num="0.1.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0242" seq="2013-0242" published="2013-02-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the extend_buffers function in the regular expression matcher (posix/regexec.c) in glibc, possibly 2.17 and earlier, allows context-dependent attackers to cause a denial of service (memory corruption and crash) via crafted multibyte characters.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0769.html">RHSA-2013:0769</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1605.html">RHSA-2013:1605</ref>
      <ref source="MISC" url="http://sourceware.org/bugzilla/show_bug.cgi?id=15078" patch="1">http://sourceware.org/bugzilla/show_bug.cgi?id=15078</ref>
      <ref source="MLIST" url="http://sourceware.org/ml/libc-alpha/2013-01/msg00967.html">[libc-alpha] 20130129 [PATCH] Fix buffer overrun in regexp matcher</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:163">MDVSA-2013:163</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/01/30/5">[oss-security] 20130130 Re: CVE Request -- glibc: DoS due to a buffer overrun in regexp matcher by processing multibyte characters</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57638">57638</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028063">1028063</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1991-1">USN-1991-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0008.html">http://www.vmware.com/security/advisories/VMSA-2014-0008.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81707">glibc-extendbuffers-dos(81707)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-04">GLSA-201503-04</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0244" seq="2013-0244" published="2014-01-19" modified="2014-03-08" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Drupal 6.x before 6.28 and 7.x before 7.19, when running with older versions of jQuery that are vulnerable to CVE-2011-4969, allows remote attackers to inject arbitrary web script or HTML via vectors involving unspecified Javascript functions that are used to select DOM elements.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html">http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/120">20130116 [Security-news] SA-CORE-2013-001 - Drupal core - Multiple vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/211">[oss-security] 20130130 Re: CVE</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2776">DSA-2776</ref>
      <ref source="CONFIRM" url="https://drupal.org/SA-CORE-2013-001" adv="1" patch="1">https://drupal.org/SA-CORE-2013-001</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="6.23"/>
        <vers num="6.24"/>
        <vers num="6.25"/>
        <vers num="6.26"/>
        <vers num="6.27"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0245" seq="2013-0245" published="2013-07-16" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The printer friendly version functionality in the Book module in Drupal 6.x before 6.28 and 7.x before 7.19 does not properly restrict access to node that are part of a book outline, which allows remote authenticated users with the "access printer-friendly version" permission to read node titles and possibly node content via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html">http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/120">20130116 [Security-news] SA-CORE-2013-001 - Drupal core - Multiple vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/211">[oss-security] 20130130 Re: CVE</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2776">DSA-2776</ref>
      <ref source="CONFIRM" url="https://drupal.org/SA-CORE-2013-001" adv="1" patch="1">https://drupal.org/SA-CORE-2013-001</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81380">drupal-book-title-security-bypass(81380)</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="6.23"/>
        <vers num="6.24"/>
        <vers num="6.25"/>
        <vers num="6.26"/>
        <vers num="6.27"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0246" seq="2013-0246" published="2013-07-16" modified="2013-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Image module in Drupal 7.x before 7.19, when a private file system is used, does not properly restrict access to derivative images, which allows remote attackers to read derivative images of otherwise restricted images via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html">http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/120">20130116 [Security-news] SA-CORE-2013-001 - Drupal core - Multiple vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/211">[oss-security] 20130130 Re: CVE</ref>
      <ref source="CONFIRM" url="https://drupal.org/SA-CORE-2013-001" adv="1" patch="1">https://drupal.org/SA-CORE-2013-001</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0247" seq="2013-0247" published="2013-02-24" modified="2018-11-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenStack Keystone Essex 2012.1.3 and earlier, Folsom 2012.2.3 and earlier, and Grizzly grizzly-2 and earlier allows remote attackers to cause a denial of service (disk consumption) via many invalid token requests that trigger excessive generation of log entries.</descript>
      <descript source="nvd">Per http://www.ubuntu.com/usn/USN-1715-1/
A security issue affects these releases of Ubuntu and its derivatives:
Ubuntu 12.10 Ubuntu 12.04 LTS</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098906.html" adv="1">FEDORA-2013-2168</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0253.html" adv="1">RHSA-2013:0253</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57747" adv="1">57747</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1715-1" adv="1">USN-1715-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/keystone/+bug/1098307" adv="1">https://bugs.launchpad.net/keystone/+bug/1098307</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=906171" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=906171</ref>
    </refs>
    <vuln_soft>
      <prod name="keystone" vendor="openstack">
        <vers num="2012.1"/>
        <vers num="2012.1.1"/>
        <vers num="2012.1.2"/>
        <vers num="2012.1.3"/>
        <vers num="2012.2"/>
        <vers num="2012.2.1"/>
        <vers num="2012.2.2"/>
        <vers num="2012.2.3"/>
        <vers num="2013.1"/>
        <vers num="2013.1.1"/>
        <vers num="2013.1.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0248" seq="2013-0248" published="2013-03-15" modified="2017-10-19" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration of javax.servlet.context.tempdir in Apache Commons FileUpload 1.0 through 1.2.2 uses the /tmp directory for uploaded files, which allows local users to overwrite arbitrary files via an unspecified symlink attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0035.html">20130306 [SECURITY] CVE-2013-0248 Apache Commons FileUpload - Insecure examples</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58326">58326</ref>
    </refs>
    <vuln_soft>
      <prod name="commons_fileupload" vendor="apache">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0249" seq="2013-0249" published="2013-03-08" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Curl_sasl_create_digest_md5_message function in lib/curl_sasl.c in curl and libcurl 7.26.0 through 7.28.1, when negotiating SASL DIGEST-MD5 authentication, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in the realm parameter in a (1) POP3, (2) SMTP or (3) IMAP message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.volema.com/curl-rce.html">http://blog.volema.com/curl-rce.html</ref>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20130206.html" adv="1">http://curl.haxx.se/docs/adv_20130206.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html">APPLE-SA-2013-10-22-3</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/099140.html">FEDORA-2013-2098</ref>
      <ref source="MISC" url="http://nakedsecurity.sophos.com/2013/02/10/anatomy-of-a-vulnerability-curl-web-download-toolkit-holed-by-authentication-bug/">http://nakedsecurity.sophos.com/2013/02/10/anatomy-of-a-vulnerability-curl-web-download-toolkit-holed-by-authentication-bug/</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120147/cURL-Buffer-Overflow.html">http://packetstormsecurity.com/files/120147/cURL-Buffer-Overflow.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120170/Slackware-Security-Advisory-curl-Updates.html">http://packetstormsecurity.com/files/120170/Slackware-Security-Advisory-curl-Updates.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24487">24487</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57842">57842</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028093">1028093</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1721-1" adv="1">USN-1721-1</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
      </prod>
      <prod name="libcurl" vendor="haxx">
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0250" seq="2013-0250" published="2014-06-06" modified="2014-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 before 2.3 does not properly initialize the HMAC key, which allows remote attackers to cause a denial of service (crash) via a crafted packet.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/665.html

"CWE-665: Improper Initialization"</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/212">[oss-security] 20130201 CVE Request -- Corosync (X &lt; 2.0.3): Remote DoS due improper HMAC initialization and improper junk filtering when different encryption keys used</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/213">[oss-security] 20130201 Re: CVE Request -- Corosync (X &lt; 2.0.3): Remote DoS due improper HMAC initialization and improper junk filtering when different encryption keys used</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/214">[oss-security] 20130201 Re: Re: CVE Request -- Corosync (X &lt; 2.0.3): Remote DoS due improper HMAC initialization and improper junk filtering when different encryption keys used</ref>
      <ref source="CONFIRM" url="https://github.com/corosync/corosync/commit/b3f456a8ceefac6e9f2e9acc2ea0c159d412b595" patch="1">https://github.com/corosync/corosync/commit/b3f456a8ceefac6e9f2e9acc2ea0c159d412b595</ref>
    </refs>
    <vuln_soft>
      <prod name="corosync" vendor="corosync">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0251" seq="2013-0251" published="2013-03-19" modified="2013-03-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in llogincircuit.cc in latd 1.25 through 1.30 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in the llogin version.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699625" adv="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699625</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/04/3">[oss-security] 20130203 Re: CVE id request: latd</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/2">[oss-security] 20130205 Re: CVE id request: latd</ref>
    </refs>
    <vuln_soft>
      <prod name="latd" vendor="debian">
        <vers num="1.25"/>
        <vers num="1.26"/>
        <vers num="1.27"/>
        <vers num="1.28"/>
        <vers num="1.29"/>
        <vers num="1.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0252" seq="2013-0252" published="2013-03-12" modified="2013-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">boost::locale::utf::utf_traits in the Boost.Locale library in Boost 1.48 through 1.52 does not properly detect certain invalid UTF-8 sequences, which might allow remote attackers to bypass input validation protection mechanisms via crafted trailing bytes.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699649">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699649</ref>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699650">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699650</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/099103.html">FEDORA-2013-2420</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/099122.html">FEDORA-2013-2448</ref>
      <ref source="CONFIRM" url="http://www.boost.org/users/news/boost_locale_security_notice.html">http://www.boost.org/users/news/boost_locale_security_notice.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:065">MDVSA-2013:065</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/04/2">[oss-security] 20130203 Re: CVE id request: boost</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57675">57675</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1727-1">USN-1727-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=907481">https://bugzilla.redhat.com/show_bug.cgi?id=907481</ref>
      <ref source="CONFIRM" url="https://svn.boost.org/trac/boost/ticket/7743">https://svn.boost.org/trac/boost/ticket/7743</ref>
    </refs>
    <vuln_soft>
      <prod name="boost" vendor="boost">
        <vers num="1.48.0"/>
        <vers num="1.49.0"/>
        <vers num="1.50.0"/>
        <vers num="1.51.0"/>
        <vers num="1.52.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0253" seq="2013-0253" published="2013-04-09" modified="2019-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The default configuration of Apache Maven 3.0.4, when using Maven Wagon 2.1, disables SSL certificate checks, which allows remote attackers to spoof servers via a man-in-the-middle (MITM) attack.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0700.html">RHSA-2013:0700</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917084">https://bugzilla.redhat.com/show_bug.cgi?id=917084</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ff8dcfe29377088ab655fda9d585dccd5b1f07fabd94ae84fd60a7f8@%3Ccommits.pulsar.apache.org%3E">[pulsar-commits] 20190416 [GitHub] [pulsar] one70six opened a new issue #4057: Security Vulnerabilities - Black Duck Scan - Pulsar v.2.3.1</ref>
      <ref source="CONFIRM" url="https://maven.apache.org/security.html" adv="1" patch="1">https://maven.apache.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="maven" vendor="apache">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0254" seq="2013-0254" published="2013-02-06" modified="2013-05-14" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The QSharedMemory class in Qt 5.0.0, 4.8.x before 4.8.5, 4.7.x before 4.7.6, and other versions including 4.4.0 uses weak permissions (world-readable and world-writable) for shared memory segments, which allows local users to read sensitive information or modify critical program data, as demonstrated by reading a pixmap being sent to an X server.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00014.html">openSUSE-SU-2013:0403</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00015.html">openSUSE-SU-2013:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00019.html">openSUSE-SU-2013:0411</ref>
      <ref source="MLIST" url="http://lists.qt-project.org/pipermail/announce/2013-February/000023.html" adv="1" patch="1">[qt-announce] 20130205 [Announce] [CVE-2013-0254] Qt Project Security Advisory: System V shared memory segments created world-writeable</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0669.html">RHSA-2013:0669</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=907425">https://bugzilla.redhat.com/show_bug.cgi?id=907425</ref>
    </refs>
    <vuln_soft>
      <prod name="qt" vendor="digia">
        <vers num="1.41"/>
        <vers num="1.42"/>
        <vers num="1.43"/>
        <vers num="1.44"/>
        <vers num="1.45"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0255" seq="2013-0255" published="2013-02-12" modified="2017-10-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">PostgreSQL 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x before 9.0.12, 8.4.x before 8.4.16, and 8.3.x before 8.3.23 does not properly declare the enum_recv function in backend/utils/adt/enum.c, which causes it to be invoked with incorrect arguments and allows remote authenticated users to cause a denial of service (server crash) or read sensitive process memory via a crafted SQL command, which triggers an array index error and an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098586.html">FEDORA-2013-2123</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00059.html">openSUSE-SU-2013:0318</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00060.html">openSUSE-SU-2013:0319</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1475.html">RHSA-2013:1475</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2630">DSA-2630</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:142">MDVSA-2013:142</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/8.3/static/release-8-3-23.html">http://www.postgresql.org/docs/8.3/static/release-8-3-23.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/8.4/static/release-8-4-16.html">http://www.postgresql.org/docs/8.4/static/release-8-4-16.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.0/static/release-9-0-12.html">http://www.postgresql.org/docs/9.0/static/release-9-0-12.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.1/static/release-9-1-8.html">http://www.postgresql.org/docs/9.1/static/release-9-1-8.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/9.2/static/release-9-2-3.html">http://www.postgresql.org/docs/9.2/static/release-9-2-3.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57844">57844</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1717-1">USN-1717-1</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2013_0255_array_index">https://blogs.oracle.com/sunsecurity/entry/cve_2013_0255_array_index</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=907892">https://bugzilla.redhat.com/show_bug.cgi?id=907892</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81917">postgresql-enumrecv-dos(81917)</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.3"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.4"/>
        <vers num="8.3.5"/>
        <vers num="8.3.6"/>
        <vers num="8.3.7"/>
        <vers num="8.3.8"/>
        <vers num="8.3.9"/>
        <vers num="8.3.10"/>
        <vers num="8.3.11"/>
        <vers num="8.3.12"/>
        <vers num="8.3.13"/>
        <vers num="8.3.14"/>
        <vers num="8.3.15"/>
        <vers num="8.3.16"/>
        <vers num="8.3.17"/>
        <vers num="8.3.18"/>
        <vers num="8.3.19"/>
        <vers num="8.3.20"/>
        <vers num="8.3.21"/>
        <vers num="8.3.22"/>
        <vers num="8.4"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0256" seq="2013-0256" published="2013-03-01" modified="2013-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">darkfish.js in RDoc 2.3.0 through 3.12 and 4.x before 4.0.0.preview2.1, as used in Ruby, does not properly generate documents, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted URL.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ruby-lang.org/en/news/2013/02/06/rdoc-xss-cve-2013-0256/
Affected versions
All ruby 1.9 versions prior to ruby 1.9.3 patchlevel 383
All ruby 2.0 versions prior to ruby 2.0.0 rc2 or prior to trunk revision 39102
</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.segment7.net/2013/02/06/rdoc-xss-vulnerability-cve-2013-0256-releases-3-9-5-3-12-1-4-0-0-rc-2">http://blog.segment7.net/2013/02/06/rdoc-xss-vulnerability-cve-2013-0256-releases-3-9-5-3-12-1-4-0-0-rc-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00015.html">SUSE-SU-2013:0647</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00048.html">openSUSE-SU-2013:0303</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0548.html">RHSA-2013:0548</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0686.html">RHSA-2013:0686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0701.html">RHSA-2013:0701</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0728.html">RHSA-2013:0728</ref>
      <ref source="CONFIRM" url="http://www.ruby-lang.org/en/news/2013/02/06/rdoc-xss-cve-2013-0256/" adv="1">http://www.ruby-lang.org/en/news/2013/02/06/rdoc-xss-cve-2013-0256/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1733-1">USN-1733-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=907820">https://bugzilla.redhat.com/show_bug.cgi?id=907820</ref>
      <ref source="CONFIRM" url="https://github.com/rdoc/rdoc/commit/ffa87887ee0517793df7541629a470e331f9fe60">https://github.com/rdoc/rdoc/commit/ffa87887ee0517793df7541629a470e331f9fe60</ref>
    </refs>
    <vuln_soft>
      <prod name="rdoc" vendor="dave_thomas">
        <vers num="2.3.0"/>
        <vers num="3.12"/>
        <vers num="4.0.0"/>
      </prod>
      <prod name="ruby" vendor="ruby-lang">
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3" edition="p0"/>
        <vers num="1.9.3" edition="p125"/>
        <vers num="1.9.3" edition="p194"/>
        <vers num="1.9.3" edition="p286"/>
        <vers num="1.9.3" edition="p383"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0257" seq="2013-0257" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The email2image module 6.x-1.x and 6.x-2.x for Drupal does not properly restrict access to nodes, which allows remote attackers to read images of user email addresses and email fields.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1903264" adv="1" patch="1">http://drupal.org/node/1903264</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/1">[oss-security] 20130204 Re: CVE request for Drupal contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="email2image" vendor="david_alkire">
        <vers num="6.x-1.x"/>
        <vers num="6.x-2.x"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0258" seq="2013-0258" published="2013-03-27" modified="2013-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Google Authenticator login (ga_login) module 7.x before 7.x-1.3 for Drupal, when multi-factor authentication is enabled, allows remote attackers to bypass authentication for accounts without an associated Google Authenticator token by logging in with the username.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1902102" patch="1">http://drupal.org/node/1902102</ref>
      <ref source="MISC" url="http://drupal.org/node/1903282" adv="1" patch="1">http://drupal.org/node/1903282</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/ga_login.git/commitdiff/50b032d" patch="1">http://drupalcode.org/project/ga_login.git/commitdiff/50b032d</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/1">[oss-security] 20130204 Re: CVE request for Drupal contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="ga_login" vendor="google_authenticator_login_project">
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="dev"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0259" seq="2013-0259" published="2013-03-27" modified="2013-07-03" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Boxes module 7.x-1.x before 7.x-1.1 for Drupal allows remote authenticated users with administer or edit boxes permissions to inject arbitrary web script or HTML via the subject parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1897016">http://drupal.org/node/1897016</ref>
      <ref source="MISC" url="http://drupal.org/node/1903300" adv="1" patch="1">http://drupal.org/node/1903300</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/boxes.git/commitdiff/456ff8e">http://drupalcode.org/project/boxes.git/commitdiff/456ff8e</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/1">[oss-security] 20130204 Re: CVE request for Drupal contributed modules</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57642">57642</ref>
    </refs>
    <vuln_soft>
      <prod name="boxes" vendor="boxes_project">
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="beta2"/>
        <vers num="7.x-1.0" edition="beta3"/>
        <vers num="7.x-1.0" edition="beta4"/>
        <vers num="7.x-1.0" edition="beta5"/>
        <vers num="7.x-1.0" edition="beta6"/>
        <vers num="7.x-1.0" edition="beta7"/>
        <vers num="7.x-1.0" edition="beta8"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0260" seq="2013-0260" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Drush Debian Packaging module for Drupal allows local users to obtain database credentials via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1903324" adv="1">http://drupal.org/node/1903324</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/05/1">[oss-security] 20130204 Re: CVE request for Drupal contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="drush_debian_packaging" vendor="elliot_pahl">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0261" seq="2013-0261" published="2013-03-08" modified="2013-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">(1) installer/basedefs.py and (2) modules/ospluginutils.py in PackStack allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://rhn.redhat.com/errata/RHSA-2013-0595.html these are the affected products:

Red Hat OpenStack Essex
Red Hat OpenStack Folsom</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0595.html" adv="1">RHSA-2013:0595</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=908101">https://bugzilla.redhat.com/show_bug.cgi?id=908101</ref>
    </refs>
    <vuln_soft>
      <prod name="essex" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="folsom" vendor="openstack">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0262" seq="2013-0262" published="2013-02-08" modified="2018-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">rack/file.rb (Rack::File) in Rack 1.5.x before 1.5.2 and 1.4.x before 1.4.5 allows attackers to access arbitrary files outside the intended root directory via a crafted PATH_INFO environment variable, probably a directory traversal vulnerability that is remotely exploitable, aka "symlink path traversals."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html">openSUSE-SU-2013:0462</ref>
      <ref source="CONFIRM" url="http://rack.github.com/">http://rack.github.com/</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=909071">https://bugzilla.redhat.com/show_bug.cgi?id=909071</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=909072">https://bugzilla.redhat.com/show_bug.cgi?id=909072</ref>
      <ref source="MISC" url="https://gist.github.com/rentzsch/4736940">https://gist.github.com/rentzsch/4736940</ref>
      <ref source="MISC" url="https://github.com/rack/rack/blob/master/lib/rack/file.rb#L56">https://github.com/rack/rack/blob/master/lib/rack/file.rb#L56</ref>
      <ref source="CONFIRM" url="https://github.com/rack/rack/commit/6f237e4c9fab649d3750482514f0fde76c56ab30">https://github.com/rack/rack/commit/6f237e4c9fab649d3750482514f0fde76c56ab30</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!msg/rack-devel/bf937jPZxJM/1s6x95vIhmAJ">https://groups.google.com/forum/#!msg/rack-devel/bf937jPZxJM/1s6x95vIhmAJ</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!msg/rack-devel/mZsuRonD7G8/DpZIOmMLbOgJ">https://groups.google.com/forum/#!msg/rack-devel/mZsuRonD7G8/DpZIOmMLbOgJ</ref>
    </refs>
    <vuln_soft>
      <prod name="rack" vendor="rack_project">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0263" seq="2013-0263" published="2013-02-08" modified="2018-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Rack::Session::Cookie in Rack 1.5.x before 1.5.2, 1.4.x before 1.4.5, 1.3.x before 1.3.10, 1.2.x before 1.2.8, and 1.1.x before 1.1.6 allows remote attackers to guess the session cookie, gain privileges, and execute arbitrary code via a timing attack involving an HMAC comparison function that does not run in constant time.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html">openSUSE-SU-2013:0462</ref>
      <ref source="CONFIRM" url="http://rack.github.com/" adv="1">http://rack.github.com/</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0686.html">RHSA-2013:0686</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2783">DSA-2783</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=909071">https://bugzilla.redhat.com/show_bug.cgi?id=909071</ref>
      <ref source="MISC" url="https://gist.github.com/codahale/f9f3781f7b54985bee94">https://gist.github.com/codahale/f9f3781f7b54985bee94</ref>
      <ref source="CONFIRM" url="https://github.com/rack/rack/commit/0cd7e9aa397f8ebb3b8481d67dbac8b4863a7f07">https://github.com/rack/rack/commit/0cd7e9aa397f8ebb3b8481d67dbac8b4863a7f07</ref>
      <ref source="CONFIRM" url="https://github.com/rack/rack/commit/9a81b961457805f6d1a5c275d053068440421e11">https://github.com/rack/rack/commit/9a81b961457805f6d1a5c275d053068440421e11</ref>
      <ref source="CONFIRM" url="https://groups.google.com/d/msg/rack-devel/xKrHVWeNvDM/4ZGA576CnK4J">https://groups.google.com/d/msg/rack-devel/xKrHVWeNvDM/4ZGA576CnK4J</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!msg/rack-devel/bf937jPZxJM/1s6x95vIhmAJ">https://groups.google.com/forum/#!msg/rack-devel/bf937jPZxJM/1s6x95vIhmAJ</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!msg/rack-devel/hz-liLb9fKE/8jvVWU6xYiYJ">https://groups.google.com/forum/#!msg/rack-devel/hz-liLb9fKE/8jvVWU6xYiYJ</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!msg/rack-devel/mZsuRonD7G8/DpZIOmMLbOgJ">https://groups.google.com/forum/#!msg/rack-devel/mZsuRonD7G8/DpZIOmMLbOgJ</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!msg/rack-devel/RnQxm6i13C4/xfakH81yWvgJ">https://groups.google.com/forum/#!msg/rack-devel/RnQxm6i13C4/xfakH81yWvgJ</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2013-0263">https://puppet.com/security/cve/cve-2013-0263</ref>
      <ref source="MISC" url="https://twitter.com/coda/statuses/299732877745197056">https://twitter.com/coda/statuses/299732877745197056</ref>
    </refs>
    <vuln_soft>
      <prod name="rack" vendor="rack_project">
        <vers num="1.1.0"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0265" seq="2013-0265" published="2013-02-12" modified="2013-02-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The redirect_stderr function in xnbd_common.c in xnbd-server and xndb-wrapper in xNBD 0.1.0 allow local users to overwrite arbitrary files via a symlink attack on /tmp/xnbd.log.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/06/2" patch="1">[oss-security] 20130206 CVE request: Insecure default log file path in xNBD</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/07/5">[oss-security] 20130206 Re: CVE request: Insecure default log file path in  xNBD</ref>
    </refs>
    <vuln_soft>
      <prod name="xnbd" vendor="bitbucket">
        <vers num="0.1.0" edition="pre"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0266" seq="2013-0266" published="2013-03-08" modified="2013-03-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">manifests/base.pp in the puppetlabs-cinder module, as used in PackStack, uses world-readable permissions for the (1) cinder.conf and (2) api-paste.ini configuration files, which allows local users to read OpenStack administrative passwords by reading the files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0595.html" adv="1">RHSA-2013:0595</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=908581">https://bugzilla.redhat.com/show_bug.cgi?id=908581</ref>
      <ref source="CONFIRM" url="https://github.com/puppetlabs/puppetlabs-cinder/commit/7da792fbd40c0e6eae1ee093aa00e0b177bd2ebc">https://github.com/puppetlabs/puppetlabs-cinder/commit/7da792fbd40c0e6eae1ee093aa00e0b177bd2ebc</ref>
    </refs>
    <vuln_soft>
      <prod name="essex" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="folsom" vendor="openstack">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0267" seq="2013-0267" published="2018-02-21" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Privileges portion of the web GUI and the XMLRPC API in Apache VCL 2.3.x before 2.3.2, 2.2.x before 2.2.2 and 2.1 allow remote authenticated users with nodeAdmin, manageGroup, resourceGrant, or userGrant permissions to gain privileges, cause a denial of service, or conduct cross-site scripting (XSS) attacks by leveraging improper data validation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/apache/vcl/commit/56c0f040056d6ad8693b20cfd3351367c2ffeabc#diff-2567a5ec9705eb7ac2c984033e06189d" adv="1">https://github.com/apache/vcl/commit/56c0f040056d6ad8693b20cfd3351367c2ffeabc#diff-2567a5ec9705eb7ac2c984033e06189d</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/632da9e45fce333f21782f1fe10b1d8e77a63811a34fe8e286dedc99@%3Ccommits.vcl.apache.org%3E">[vcl-commits] 20190729 svn commit: r1863947 - /vcl/site/trunk/content/security.mdtext</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/944592973c91cd106a42095271c3f6c7ab9c8d70077b8c6a8d4d92d0@%3Ccommits.vcl.apache.org%3E">[vcl-commits] 20190729 svn commit: r1048217 - in /websites/staging/vcl/trunk/content: ./ security.html</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/www-announce/201305.mbox/%3C1658214.8zndv4WEi7@treebeard%3E" adv="1">[www-announce] 20130506 Apache VCL improper input validation</ref>
    </refs>
    <vuln_soft>
      <prod name="vcl" vendor="apache">
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0268" seq="2013-0268" published="2013-02-17" modified="2013-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The msr_open function in arch/x86/kernel/msr.c in the Linux kernel before 3.7.6 allows local users to bypass intended capability restrictions by executing a crafted application as root, as demonstrated by msr32.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c903f0456bc69176912dee6dd25c6a66ee1aed00" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c903f0456bc69176912dee6dd25c6a66ee1aed00</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html">SUSE-SU-2013:0674</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/07/12">[oss-security] 20130207 Re: CVE request -- Linux kernel: x86/msr: /dev/cpu/*/msr local privilege escalation</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=908693">https://bugzilla.redhat.com/show_bug.cgi?id=908693</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/c903f0456bc69176912dee6dd25c6a66ee1aed00">https://github.com/torvalds/linux/commit/c903f0456bc69176912dee6dd25c6a66ee1aed00</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0269" seq="2013-0269" published="2013-02-12" modified="2017-12-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The JSON gem before 1.5.5, 1.6.x before 1.6.8, and 1.7.x before 1.7.7 for Ruby allows remote attackers to cause a denial of service (resource consumption) or bypass the mass assignment protection mechanism via a crafted JSON document that triggers the creation of arbitrary Ruby symbols or certain internal objects, as demonstrated by conducting a SQL injection attack against Ruby on Rails, aka "Unsafe Object Creation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00006.html">APPLE-SA-2013-10-22-5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00001.html">SUSE-SU-2013:0609</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00015.html">SUSE-SU-2013:0647</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00034.html">openSUSE-SU-2013:0603</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0686.html">RHSA-2013:0686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0701.html">RHSA-2013:0701</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1028.html">RHSA-2013:1028</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1147.html">RHSA-2013:1147</ref>
      <ref source="CONFIRM" url="http://spreecommerce.com/blog/multiple-security-vulnerabilities-fixed">http://spreecommerce.com/blog/multiple-security-vulnerabilities-fixed</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/" adv="1">http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/11/7">[oss-security] 20130211 Denial of Service and Unsafe Object Creation Vulnerability in JSON [CVE-2013-0269]</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/11/8">[oss-security] 20130211 Patch update for [CVE-2013-0269]</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57899">57899</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2013&amp;m=slackware-security.426862">SSA:2013-075-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1733-1">USN-1733-1</ref>
      <ref source="MISC" url="http://www.zweitag.de/en/blog/ruby-on-rails-vulnerable-to-mass-assignment-and-sql-injection">http://www.zweitag.de/en/blog/ruby-on-rails-vulnerable-to-mass-assignment-and-sql-injection</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82010">json-ruby-security-bypass(82010)</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/d8e0db6e08c81428?dmode=source&amp;output=gplain">[rubyonrails-security] 20130211 Denial of Service and Unsafe Object Creation Vulnerability in JSON [CVE-2013-0269]</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2013-0269">https://puppet.com/security/cve/cve-2013-0269</ref>
    </refs>
    <vuln_soft>
      <prod name="json_gem" vendor="rubygems">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0270" seq="2013-0270" published="2013-04-12" modified="2018-11-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenStack Keystone Grizzly before 2013.1, Folsom, and possibly earlier allows remote attackers to cause a denial of service (CPU and memory consumption) via a large HTTP request, as demonstrated by a long tenant_name when requesting a token.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0708.html" adv="1">RHSA-2013:0708</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/keystone/+bug/1099025" adv="1">https://bugs.launchpad.net/keystone/+bug/1099025</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=909012" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=909012</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/keystone/commit/7691276b869a86c2b75631d5bede9f61e030d9d8" adv="1">https://github.com/openstack/keystone/commit/7691276b869a86c2b75631d5bede9f61e030d9d8</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/keystone/commit/82c87e5638ebaf9f166a9b07a0155291276d6fdc" adv="1">https://github.com/openstack/keystone/commit/82c87e5638ebaf9f166a9b07a0155291276d6fdc</ref>
      <ref source="CONFIRM" url="https://launchpad.net/keystone/grizzly/2013.1" adv="1" patch="1">https://launchpad.net/keystone/grizzly/2013.1</ref>
    </refs>
    <vuln_soft>
      <prod name="keystone" vendor="openstack">
        <vers num="2012.1"/>
        <vers num="2012.1.1"/>
        <vers num="2012.1.2"/>
        <vers num="2012.1.3"/>
        <vers num="2012.2"/>
        <vers num="2012.2.1"/>
        <vers num="2012.2.2"/>
        <vers num="2012.2.3"/>
        <vers num="2012.2.4"/>
        <vers num="2013.1" edition="milestone1"/>
        <vers num="2013.1" edition="milestone2"/>
        <vers num="2013.1" edition="milestone3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0271" seq="2013-0271" published="2013-02-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The MXit protocol plugin in libpurple in Pidgin before 2.10.7 might allow remote attackers to create or overwrite files via a crafted (1) mxit or (2) mxit/imagestrips pathname.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/a8aef1d340f2">http://hg.pidgin.im/pidgin/main/rev/a8aef1d340f2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00003.html">SUSE-SU-2013:0388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00006.html">openSUSE-SU-2013:0405</ref>
      <ref source="CONFIRM" url="http://www.pidgin.im/news/security/?id=65" adv="1">http://www.pidgin.im/news/security/?id=65</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1746-1">USN-1746-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18386">oval:org.mitre.oval:def:18386</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0272" seq="2013-0272" published="2013-02-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in http.c in the MXit protocol plugin in libpurple in Pidgin before 2.10.7 allows remote servers to execute arbitrary code via a long HTTP header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/879db2a9a59c">http://hg.pidgin.im/pidgin/main/rev/879db2a9a59c</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00003.html">SUSE-SU-2013:0388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00006.html">openSUSE-SU-2013:0405</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00007.html">openSUSE-SU-2013:0407</ref>
      <ref source="CONFIRM" url="http://www.pidgin.im/news/security/?id=66" adv="1">http://www.pidgin.im/news/security/?id=66</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57951">57951</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1746-1">USN-1746-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17474">oval:org.mitre.oval:def:17474</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0273" seq="2013-0273" published="2013-02-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">sametime.c in the Sametime protocol plugin in libpurple in Pidgin before 2.10.7 does not properly terminate long user IDs, which allows remote servers to cause a denial of service (application crash) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/c31cf8de31cd">http://hg.pidgin.im/pidgin/main/rev/c31cf8de31cd</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00003.html">SUSE-SU-2013:0388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00006.html">openSUSE-SU-2013:0405</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00007.html">openSUSE-SU-2013:0407</ref>
      <ref source="CONFIRM" url="http://www.pidgin.im/news/security/?id=67" adv="1">http://www.pidgin.im/news/security/?id=67</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1746-1">USN-1746-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18340">oval:org.mitre.oval:def:18340</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0274" seq="2013-0274" published="2013-02-16" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">upnp.c in libpurple in Pidgin before 2.10.7 does not properly terminate long strings in UPnP responses, which allows remote attackers to cause a denial of service (application crash) by leveraging access to the local network.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/ad7e7fb98db3">http://hg.pidgin.im/pidgin/main/rev/ad7e7fb98db3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00003.html">SUSE-SU-2013:0388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00006.html">openSUSE-SU-2013:0405</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00007.html">openSUSE-SU-2013:0407</ref>
      <ref source="CONFIRM" url="http://www.pidgin.im/news/security/?id=68" adv="1">http://www.pidgin.im/news/security/?id=68</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1746-1">USN-1746-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18221">oval:org.mitre.oval:def:18221</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0275" seq="2013-0275" published="2013-03-13" modified="2013-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Ganglia Web before 3.5.6 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ganglia.info/?p=566" adv="1">http://ganglia.info/?p=566</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/08/6">[oss-security] 20130208 Re: CVE request: XSS flaws fixed in ganglia</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58204">58204</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=892823">https://bugzilla.redhat.com/show_bug.cgi?id=892823</ref>
      <ref source="CONFIRM" url="https://github.com/ganglia/ganglia-web/commit/31d348947419058c43b8dfcd062e2988abd5058e" patch="1">https://github.com/ganglia/ganglia-web/commit/31d348947419058c43b8dfcd062e2988abd5058e</ref>
    </refs>
    <vuln_soft>
      <prod name="ganglia-web" vendor="ganglia">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0276" seq="2013-0276" published="2013-02-12" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ActiveRecord in Ruby on Rails before 2.3.17, 3.1.x before 3.1.11, and 3.2.x before 3.2.12 allows remote attackers to bypass the attr_protected protection mechanism and modify protected model attributes via a crafted request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html">openSUSE-SU-2013:0462</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0686.html">RHSA-2013:0686</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/" adv="1">http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2620">DSA-2620</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/11/5" patch="1">[oss-security] 20130211 Circumvention of attr_protected [CVE-2013-0276]</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57896">57896</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/bb44b98a73ef1a06?dmode=source&amp;output=gplain">[rubyonrails-security] 20130211 Circumvention of attr_protected [CVE-2013-0276]</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0277" seq="2013-0277" published="2013-02-12" modified="2019-08-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ActiveRecord in Ruby on Rails before 2.3.17 and 3.x before 3.1.0 allows remote attackers to cause a denial of service or execute arbitrary code via crafted serialized attributes that cause the +serialize+ helper to deserialize arbitrary YAML.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html">openSUSE-SU-2013:0462</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1028109">1028109</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/">http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2620">DSA-2620</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/11/6" patch="1">[oss-security] 20130211 Serialized Attributes YAML Vulnerability with Rails 2.3 and 3.0 [CVE-2013-0277]</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/302ec7ce90f13837?dmode=source&amp;output=gplain">[rubyonrails-security] 20130211 Serialized Attributes YAML Vulnerability with Rails 2.3 and 3.0 [CVE-2013-0277]</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2013-0277">https://puppet.com/security/cve/cve-2013-0277</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.0.13" edition="rc1"/>
        <vers num="3.0.14"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0278" seq="2013-0278" published="2013-04-02" modified="2013-04-02" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2013-1664, CVE-2013-1665. Reason: This candidate is a duplicate of CVE-2013-1664 and/or CVE-2013-1665. Notes: All CVE users should reference CVE-2013-1664 and/or CVE-2013-1665 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0279" seq="2013-0279" published="2013-04-02" modified="2013-04-02" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2013-1664, CVE-2013-1665. Reason: This candidate is a duplicate of CVE-2013-1664 and/or CVE-2013-1665. Notes: All CVE users should reference CVE-2013-1664 and/or CVE-2013-1665 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0280" seq="2013-0280" published="2013-04-02" modified="2013-04-02" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2013-1664, CVE-2013-1665. Reason: This candidate is a duplicate of CVE-2013-1664 and/or CVE-2013-1665. Notes: All CVE users should reference CVE-2013-1664 and/or CVE-2013-1665 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0281" seq="2013-0281" published="2013-11-23" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Pacemaker 1.1.10, when remote Cluster Information Base (CIB) configuration or resource management is enabled, does not limit the duration of connections to the blocking sockets, which allows remote attackers to cause a denial of service (connection blocking).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1635.html" adv="1">RHSA-2013:1635</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=891922">https://bugzilla.redhat.com/show_bug.cgi?id=891922</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/pacemaker/commit/564f7cc2a51dcd2f28ab12a13394f31be5aa3c93" patch="1">https://github.com/ClusterLabs/pacemaker/commit/564f7cc2a51dcd2f28ab12a13394f31be5aa3c93</ref>
    </refs>
    <vuln_soft>
      <prod name="pacemaker" vendor="clusterlabs">
        <vers num="1.1.10"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0282" seq="2013-0282" published="2013-04-12" modified="2018-11-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">OpenStack Keystone Grizzly before 2013.1, Folsom 2012.1.3 and earlier, and Essex does not properly check if the (1) user, (2) tenant, or (3) domain is enabled when using EC2-style authentication, which allows context-dependent attackers to bypass access restrictions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/19/3" adv="1">[oss-security] 20130219 [OSSA 2013-005] Keystone EC2-style authentication accepts disabled user/tenants (CVE-2013-0282)</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/keystone/+bug/1121494" adv="1">https://bugs.launchpad.net/keystone/+bug/1121494</ref>
      <ref source="CONFIRM" url="https://launchpad.net/keystone/+milestone/2012.2.4" adv="1">https://launchpad.net/keystone/+milestone/2012.2.4</ref>
      <ref source="CONFIRM" url="https://launchpad.net/keystone/grizzly/2013.1" adv="1">https://launchpad.net/keystone/grizzly/2013.1</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/22319/" adv="1">https://review.openstack.org/#/c/22319/</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/22320/" adv="1">https://review.openstack.org/#/c/22320/</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/22321/" adv="1">https://review.openstack.org/#/c/22321/</ref>
    </refs>
    <vuln_soft>
      <prod name="keystone" vendor="openstack">
        <vers num="2012.1"/>
        <vers num="2012.1.1"/>
        <vers num="2012.1.2"/>
        <vers num="2012.1.3"/>
        <vers num="2012.2"/>
        <vers num="2012.2.1"/>
        <vers num="2012.2.2"/>
        <vers num="2012.2.3"/>
        <vers num="2012.2.4"/>
        <vers num="2013.1" edition="milestone1"/>
        <vers num="2013.1" edition="milestone2"/>
        <vers num="2013.1" edition="milestone3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0284" seq="2013-0284" published="2013-04-09" modified="2013-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ruby agent 3.2.0 through 3.5.2 serializes sensitive data when communicating with servers operated by New Relic, which allows remote attackers to obtain sensitive information (database credentials and SQL statements) by sniffing the network and deserializing the data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/304">[oss-security] 20130213 Some rubygems related CVEs</ref>
      <ref source="CONFIRM" url="https://newrelic.com/docs/ruby/ruby-agent-security-notification" adv="1">https://newrelic.com/docs/ruby/ruby-agent-security-notification</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby_agent" vendor="newrelic">
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.4.1"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.2.1"/>
        <vers num="3.5.0"/>
        <vers num="3.5.0.1"/>
        <vers num="3.5.1"/>
        <vers num="3.5.1.14"/>
        <vers num="3.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0285" seq="2013-0285" published="2013-04-09" modified="2013-04-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The nori gem 2.0.x before 2.0.2, 1.1.x before 1.1.4, and 1.0.x before 1.0.3 for Ruby does not properly restrict casts of string values, which allows remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) involving nested XML entity references, by leveraging Action Pack support for (1) YAML type conversion or (2) Symbol type conversion, a similar vulnerability to CVE-2013-0156.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/304">[oss-security] 20130213 Some rubygems related CVEs</ref>
      <ref source="MISC" url="https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately">https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately</ref>
    </refs>
    <vuln_soft>
      <prod name="nori_gem" vendor="nori_gem_project">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0287" seq="2013-0287" published="2013-03-21" modified="2013-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Simple Access Provider in System Security Services Daemon (SSSD) 1.9.0 through 1.9.4, when the Active Directory provider is used, does not properly enforce the simple_deny_groups option, which allows remote authenticated users to bypass intended access restrictions.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=910938">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=910938</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=26590d31f492dbbd36be6d0bde46a4bd3b221edb" patch="1">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=26590d31f492dbbd36be6d0bde46a4bd3b221edb</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=6569d57e3bc168e6e83d70333b48c5cb43aa04c4" patch="1">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=6569d57e3bc168e6e83d70333b48c5cb43aa04c4</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=6837eee3f7f81c0ee454d3718d67d7f3cc6b48ef" patch="1">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=6837eee3f7f81c0ee454d3718d67d7f3cc6b48ef</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=754b09b5444e6da88ed58d6deaed8b815e268b6b" patch="1">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=754b09b5444e6da88ed58d6deaed8b815e268b6b</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=7619be9f6bf649665fcbeee9e6b120f9f9cba2a5" patch="1">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=7619be9f6bf649665fcbeee9e6b120f9f9cba2a5</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=8b8019fe3dd1564fba657e219ec20ff816c7ffdb" patch="1">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=8b8019fe3dd1564fba657e219ec20ff816c7ffdb</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=b63830b142053f99bfe954d4be5a2b0f68ce3a93" patch="1">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=b63830b142053f99bfe954d4be5a2b0f68ce3a93</ref>
      <ref source="CONFIRM" url="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=c0bca1722d6f9dfb654ad78397be70f79ff39af1" patch="1">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=c0bca1722d6f9dfb654ad78397be70f79ff39af1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00115.html">openSUSE-SU-2013:0559</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0663.html">RHSA-2013:0663</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1028317">1028317</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58593">58593</ref>
      <ref source="MLIST" url="https://lists.fedorahosted.org/pipermail/sssd-devel/2013-March/014066.html">[sssd-devel] 20130319 [SSSD] A security bug in SSSD 1.9 (CVE-2013-0287)</ref>
    </refs>
    <vuln_soft>
      <prod name="sssd" vendor="fedoraproject">
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0288" seq="2013-0288" published="2013-03-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">nss-pam-ldapd before 0.7.18 and 0.8.x before 0.8.11 allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code by performing a name lookup on an application with a large number of open file descriptors, which triggers a stack-based buffer overflow related to incorrect use of the FD_SET macro.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=7867b93f9a7c76b96f1571cddc1de0811134bb81">http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=7867b93f9a7c76b96f1571cddc1de0811134bb81</ref>
      <ref source="CONFIRM" url="http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=abf03bc54032beeff95b1b8634cc005137e11f32">http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=abf03bc54032beeff95b1b8634cc005137e11f32</ref>
      <ref source="CONFIRM" url="http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=f266f05f20afe73e89c3946a7bd60bd7c5948e1b">http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=f266f05f20afe73e89c3946a7bd60bd7c5948e1b</ref>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=690319">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=690319</ref>
      <ref source="MLIST" url="http://lists.arthurdejong.org/nss-pam-ldapd-announce/2013/msg00001.html">[nss-pam-ldapd-announce] 20130218 nss-pam-ldapd security advisory (CVE-2013-0288)</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/099438.html">FEDORA-2013-2754</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00087.html">openSUSE-SU-2013:0522</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00091.html">openSUSE-SU-2013:0524</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0590.html">RHSA-2013:0590</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2628">DSA-2628</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:106">MDVSA-2013:106</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/18/2">[oss-security] 20130218 CVE-2013-0288 nss-pam-ldapd: FD_SET array index error, leading to stack-based buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58007">58007</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-0288">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-0288</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82175">nsspamldapd-fdsetsize-bo(82175)</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0071">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0071</ref>
    </refs>
    <vuln_soft>
      <prod name="nss-pam-ldapd" vendor="arthurdejong">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.7.1"/>
        <vers num="0.6.7.2"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17" prev="1"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0289" seq="2013-0289" published="2014-05-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Isync 0.4 before 1.0.6, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/099544.html">FEDORA-2013-2795</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/099547.html">FEDORA-2013-2758</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201310-02.xml">GLSA-201310-02</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/isync/isync/ci/914ede18664980925628a9ed2a73ad05f85aeedb" adv="1">http://sourceforge.net/p/isync/isync/ci/914ede18664980925628a9ed2a73ad05f85aeedb</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/isync/files/isync/1.0.6/" patch="1">http://sourceforge.net/projects/isync/files/isync/1.0.6/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/20/9">[oss-security] 20130220 isync/mbsync security advisory: missing SSL subject verification  (CVE-2013-0289)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57423">57423</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82232">isync-ssl-info-disc(82232)</ref>
    </refs>
    <vuln_soft>
      <prod name="isync" vendor="oswald_buddenhagen">
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0290" seq="2013-0290" published="2013-02-19" modified="2013-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The __skb_recv_datagram function in net/core/datagram.c in the Linux kernel before 3.8 does not properly handle the MSG_PEEK flag with zero-length data, which allows local users to cause a denial of service (infinite loop and system hang) via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=77c1090f94d1b0b5186fb13a1b71b47b1343f87f">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=77c1090f94d1b0b5186fb13a1b71b47b1343f87f</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00009.html">openSUSE-SU-2013:0951</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00017.html">openSUSE-SU-2013:1042</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.8.bz2" patch="1">http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.8.bz2</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/15/2">[oss-security] 20130214 Re: CVE Request: kernel -- local DOS (endless loop with interrupts disabled)</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=911473">https://bugzilla.redhat.com/show_bug.cgi?id=911473</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/77c1090f94d1b0b5186fb13a1b71b47b1343f87f" patch="1">https://github.com/torvalds/linux/commit/77c1090f94d1b0b5186fb13a1b71b47b1343f87f</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0292" seq="2013-0292" published="2013-03-05" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The dbus_g_proxy_manager_filter function in dbus-gproxy in Dbus-glib before 0.100.1 does not properly verify the sender of NameOwnerChanged signals, which allows local users to gain privileges via a spoofed signal.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=911658">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=911658</ref>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/dbus/dbus-glib/commit/?id=166978a09cf5edff4028e670b6074215a4c75eca" patch="1">http://cgit.freedesktop.org/dbus/dbus-glib/commit/?id=166978a09cf5edff4028e670b6074215a4c75eca</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0568.html">RHSA-2013:0568</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33614">33614</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:071">MDVSA-2013:071</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/15/10">[oss-security] 20130215 CVE-2013-0292: authentication bypass due to insufficient checks in  dbus-glib &lt; 0.100.1</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57985">57985</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1753-1">USN-1753-1</ref>
      <ref source="CONFIRM" url="https://bugs.freedesktop.org/show_bug.cgi?id=60916">https://bugs.freedesktop.org/show_bug.cgi?id=60916</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82135">dbus-message-sender-priv-esc(82135)</ref>
    </refs>
    <vuln_soft>
      <prod name="dbus-glib" vendor="freedesktop">
        <vers num="0.72"/>
        <vers num="0.73"/>
        <vers num="0.74"/>
        <vers num="0.76"/>
        <vers num="0.78"/>
        <vers num="0.80"/>
        <vers num="0.82"/>
        <vers num="0.84"/>
        <vers num="0.86"/>
        <vers num="0.88"/>
        <vers num="0.90"/>
        <vers num="0.92"/>
        <vers num="0.94"/>
        <vers num="0.96"/>
        <vers num="0.98"/>
        <vers num="0.100" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0296" seq="2013-0296" published="2014-04-27" modified="2014-04-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in pigz before 2.2.5 uses permissions derived from the umask when compressing a file before setting that file's permissions to match those of the original file, which might allow local users to bypass intended access permissions while compression is occurring.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00106.html">openSUSE-SU-2013:0540</ref>
      <ref source="MLIST" url="http://mail.zlib.net/pipermail/pigz-announce_zlib.net/2012-July/000006.html">[pigz-announce] 20120728 pigz version 2.2.5 released</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/15/4">[oss-security] 20130215 CVE# request: pigz creates temp file with insecure permissions</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/16/3">[oss-security] 20130215 Re: CVE# request: pigz creates temp file with insecure  permissions</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700608">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700608</ref>
    </refs>
    <vuln_soft>
      <prod name="pigz" vendor="zlib">
        <vers num="2.2.4-1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0297" seq="2013-0297" published="2014-03-14" modified="2014-03-25" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ownCloud before 4.0.12 and 4.5.x before 4.5.7 allow remote authenticated administrators to inject arbitrary web script or HTML via the (1) site_name or (2) site_url parameter to apps/external/ajax/setsites.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-003/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-003/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" prev="1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0298" seq="2013-0298" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ownCloud 4.5.x before 4.5.7 allow remote attackers to inject arbitrary web script or HTML via (1) a crafted iCalendar file to the calendar application, the (2) dir or (3) file parameter to apps/files_pdfviewer/viewer.php, or the (4) mountpoint parameter to /apps/files_external/addMountPoint.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-003/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-003/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0299" seq="2013-0299" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in ownCloud before 4.0.12 and 4.5.x before 4.5.7 allow remote attackers to hijack the authentication of users for requests that (1) change the timezone for the user via the lat and lng parameters to apps/calendar/ajax/settings/guesstimezone.php, (2) disable or enable the automatic timezone detection via the timezonedetection parameter to apps/calendar/ajax/settings/timezonedetection.php, (3) import user accounts via the admin_export parameter to apps/admin_migrate/settings.php, (4) overwrite user files via the operation parameter to apps/user_migrate/ajax/export.php, or (5) change the authentication server URL via unspecified vectors to apps/user_ldap/settings.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-004/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-004/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" prev="1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0300" seq="2013-0300" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in ownCloud 4.5.x before 4.5.7 allow remote attackers to hijack the authentication of users for requests that (1) change the default view via the v parameter to apps/calendar/ajax/changeview.php, mount arbitrary (2) Google Drive or (3) Dropbox folders via vectors related to addRootCertificate.php, dropbox.php and google.php in apps/files_external/ajax/, or (4) change the authentication server URL via unspecified vectors to apps/user_webdavauth/settings.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-004/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-004/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0301" seq="2013-0301" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in apps/calendar/ajax/settings/settimezone in ownCloud before 4.0.12 allows remote attackers to hijack the authentication of users for requests that change the timezone via the timezone parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-004/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-004/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0302" seq="2013-0302" published="2014-06-05" modified="2014-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in ownCloud Server before 4.0.12 allows remote attackers to obtain sensitive information via unspecified vectors related to "inclusion of the Amazon SDK testing suite." NOTE: due to lack of details, it is not clear whether the issue exists in ownCloud itself, or in Amazon SDK.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-005/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-005/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0303" seq="2013-0303" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in core/ajax/translations.php in ownCloud before 4.0.12 and 4.5.x before 4.5.6 allows remote authenticated users to execute arbitrary PHP code via unknown vectors.  NOTE: this entry has been SPLIT due to different affected versions. The core/settings.php issue is covered by CVE-2013-7344.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-006/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-006/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" prev="1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0304" seq="2013-0304" published="2014-06-05" modified="2014-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ownCloud Server before 4.5.7 does not properly check ownership of calendars, which allows remote authenticated users to read arbitrary calendars via the calid parameter to /apps/calendar/export.php.  NOTE: this issue has been reported as a cross-site request forgery (CSRF) vulnerability, but due to lack of details, it is uncertain what the root cause is.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-007/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-007/</ref>
      <ref source="MISC" url="http://securite.intrinsec.com/wp-content/uploads/2013/02/ISEC-V2013-01-v-1.0-Owncloud-4.5.4-Arbitrary-calendar-export.pdf">http://securite.intrinsec.com/wp-content/uploads/2013/02/ISEC-V2013-01-v-1.0-Owncloud-4.5.4-Arbitrary-calendar-export.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0305" seq="2013-0305" published="2013-05-02" modified="2013-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The administrative interface for Django 1.3.x before 1.3.6, 1.4.x before 1.4.4, and 1.5 before release candidate 2 does not check permissions for the history view, which allows remote authenticated administrators to obtain sensitive object history information.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/usn-1757-1/
"A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10
    Ubuntu 10.04 LTS"</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0670.html">RHSA-2013:0670</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1757-1">USN-1757-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2634">DSA-2634</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2013/feb/19/security/" adv="1" patch="1">https://www.djangoproject.com/weblog/2013/feb/19/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.3" edition="alpha1"/>
        <vers num="1.3" edition="beta1"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.4" edition="alpha"/>
        <vers num="1.4" edition="beta"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0306" seq="2013-0306" published="2013-05-02" modified="2013-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The form library in Django 1.3.x before 1.3.6, 1.4.x before 1.4.4, and 1.5 before release candidate 2 allows remote attackers to bypass intended resource limits for formsets and cause a denial of service (memory consumption) or trigger server errors via a modified max_num parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0670.html">RHSA-2013:0670</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1757-1">USN-1757-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2634">DSA-2634</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2013/feb/19/security/" adv="1">https://www.djangoproject.com/weblog/2013/feb/19/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.3" edition="alpha1"/>
        <vers num="1.3" edition="beta1"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.4" edition="alpha"/>
        <vers num="1.4" edition="beta"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0307" seq="2013-0307" published="2014-03-14" modified="2014-03-25" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in settings.php in ownCloud before 4.0.12 and 4.5.x before 4.5.7 allows remote administrators to inject arbitrary web script or HTML via the group input field parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-003/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-003/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" prev="1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0308" seq="2013-0308" published="2013-03-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The imap-send command in GIT before 1.8.1.4 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701586">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701586</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00007.html">APPLE-SA-2013-09-18-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00005.html">openSUSE-SU-2013:0380</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00007.html">openSUSE-SU-2013:0382</ref>
      <ref source="MLIST" url="http://marc.info/?l=git&amp;m=136134619013145&amp;w=2">[ANNOUNCE] 20130220 Git v1.8.1.4</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0589.html">RHSA-2013:0589</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5937">http://support.apple.com/kb/HT5937</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58148">58148</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028205">1028205</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=804730">https://bugzilla.novell.com/show_bug.cgi?id=804730</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=909977">https://bugzilla.redhat.com/show_bug.cgi?id=909977</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82329">git-gitimapsend-spoofing(82329)</ref>
      <ref source="CONFIRM" url="https://raw.github.com/git/git/master/Documentation/RelNotes/1.8.1.4.txt">https://raw.github.com/git/git/master/Documentation/RelNotes/1.8.1.4.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="git" vendor="git">
        <vers num="1.8.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0309" seq="2013-0309" published="2013-02-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">arch/x86/include/asm/pgtable.h in the Linux kernel before 3.6.2, when transparent huge pages are used, does not properly support PROT_NONE memory regions, which allows local users to cause a denial of service (system crash) via a crafted application.</descript>
      <descript source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-0309 "This issue did affect the version of Linux kernel as shipped with Red Hat Enterprise Linux 6."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=027ef6c87853b0a9df53175063028edb4950d476">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=027ef6c87853b0a9df53175063028edb4950d476</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0496.html">RHSA-2013:0496</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.6.2">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.6.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/20/4">[oss-security] 20130219 Re: CVE request -- Linux kernel: mm: thp: pmd_present and PROT_NONE local DoS</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=912898">https://bugzilla.redhat.com/show_bug.cgi?id=912898</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/027ef6c87853b0a9df53175063028edb4950d476">https://github.com/torvalds/linux/commit/027ef6c87853b0a9df53175063028edb4950d476</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0310" seq="2013-0310" published="2013-02-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The cipso_v4_validate function in net/ipv4/cipso_ipv4.c in the Linux kernel before 3.4.8 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via an IPOPT_CIPSO IP_OPTIONS setsockopt system call.</descript>
      <descript source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-0310
"This issue did affect the version of Linux kernel as shipped with Red Hat Enterprise Linux 6."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=89d7ae34cdda4195809a5a987f697a517a2a3177">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=89d7ae34cdda4195809a5a987f697a517a2a3177</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0496.html">RHSA-2013:0496</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.8">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.8</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/20/5">[oss-security] 20130219 Re: CVE request -- Linux kernel: net: CIPSO_V4_TAG_LOCAL tag NULL pointer dereference</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=912900">https://bugzilla.redhat.com/show_bug.cgi?id=912900</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/89d7ae34cdda4195809a5a987f697a517a2a3177">https://github.com/torvalds/linux/commit/89d7ae34cdda4195809a5a987f697a517a2a3177</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0311" seq="2013-0311" published="2013-02-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.5" CVSS_vector="(AV:A/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The translate_desc function in drivers/vhost/vhost.c in the Linux kernel before 3.7 does not properly handle cross-region descriptors, which allows guest OS users to obtain host OS privileges by leveraging KVM guest OS privileges.</descript>
      <descript source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-0311
"This issue did affect the version of Linux kernel as shipped with Red Hat Enterprise Linux 6."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bd97120fc3d1a11f3124c7c9ba1d91f51829eb85">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bd97120fc3d1a11f3124c7c9ba1d91f51829eb85</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0496.html">RHSA-2013:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0579.html">RHSA-2013:0579</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0882.html">RHSA-2013:0882</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0928.html">RHSA-2013:0928</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.7.bz2" patch="1">http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.7.bz2</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/20/6">[oss-security] 20130219 Re: CVE request -- Linux kernel: vhost: fix length for cross region descriptor</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=912905">https://bugzilla.redhat.com/show_bug.cgi?id=912905</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/bd97120fc3d1a11f3124c7c9ba1d91f51829eb85">https://github.com/torvalds/linux/commit/bd97120fc3d1a11f3124c7c9ba1d91f51829eb85</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0312" seq="2013-0312" published="2013-03-13" modified="2013-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">389 Directory Server before 1.3.0.4 allows remote attackers to cause a denial of service (crash) via a zero length LDAP control sequence.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://directory.fedoraproject.org/wiki/Releases/1.3.0.4">http://directory.fedoraproject.org/wiki/Releases/1.3.0.4</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0628.html">RHSA-2013:0628</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58428">58428</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=912964">https://bugzilla.redhat.com/show_bug.cgi?id=912964</ref>
      <ref source="MISC" url="https://fedorahosted.org/389/ticket/571">https://fedorahosted.org/389/ticket/571</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.3.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0313" seq="2013-0313" published="2013-02-21" modified="2013-02-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The evm_update_evmxattr function in security/integrity/evm/evm_crypto.c in the Linux kernel before 3.7.5, when the Extended Verification Module (EVM) is enabled, allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via an attempted removexattr operation on an inode of a sockfs filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a67adb997419fb53540d4a4f79c6471c60bc69b6">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a67adb997419fb53540d4a4f79c6471c60bc69b6</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.5">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/20/16">[oss-security] 20130220 Re: CVE request - Linux kernel: evm: NULL pointer de-reference flaw</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=913266">https://bugzilla.redhat.com/show_bug.cgi?id=913266</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a67adb997419fb53540d4a4f79c6471c60bc69b6">https://github.com/torvalds/linux/commit/a67adb997419fb53540d4a4f79c6471c60bc69b6</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0314" seq="2013-0314" published="2013-04-12" modified="2013-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The GateIn Portal export/import gadget in JBoss Enterprise Portal Platform 5.2.2 does not properly check authentication when importing Zip files, which allows remote attackers to modify site contents, remove the site, or alter the access controls for portlets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0613.html" adv="1">RHSA-2013:0613</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=913327">https://bugzilla.redhat.com/show_bug.cgi?id=913327</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_portal_platform" vendor="redhat">
        <vers num="5.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0315" seq="2013-0315" published="2013-04-12" modified="2013-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The GateIn Portal export/import gadget in JBoss Enterprise Portal Platform 5.2.2 allows remote attackers to read arbitrary files via a crafted external XML entity in an XML document, aka an XML Entity Expansion (XEE) attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0613.html" adv="1">RHSA-2013:0613</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=913340">https://bugzilla.redhat.com/show_bug.cgi?id=913340</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_portal_platform" vendor="redhat">
        <vers num="5.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0316" seq="2013-0316" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Image module in Drupal 7.x before 7.20 allows remote attackers to cause a denial of service (CPU and disk space consumption) via a large number of new derivative requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/SA-CORE-2013-002" adv="1" patch="1">http://drupal.org/SA-CORE-2013-002</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19"/>
        <vers num="7.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0317" seq="2013-0317" published="2013-03-27" modified="2013-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Manager Change for Organic Groups (og_manager_change) module 7.x-2.x before 7.x-2.1 for Drupal might allow remote attackers to inject arbitrary web script or HTML via the username in the new manager autocomplete field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1915408" patch="1">http://drupal.org/node/1915408</ref>
      <ref source="MISC" url="http://drupal.org/node/1916312" adv="1" patch="1">http://drupal.org/node/1916312</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/og_manager_change.git/commitdiff/ab7152b" patch="1">http://drupalcode.org/project/og_manager_change.git/commitdiff/ab7152b</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="og_manager_change" vendor="joe_haskins">
        <vers num="7.x-2.0" edition="beta1"/>
        <vers num="7.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0318" seq="2013-0318" published="2013-03-27" modified="2013-03-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The admin page in the Banckle Chat module for Drupal does not properly restrict access, which allows remote attackers to bypass intended restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1916370" adv="1">http://drupal.org/node/1916370</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="banckle_chat" vendor="banckle_chat_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0319" seq="2013-0319" published="2013-03-27" modified="2013-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Yandex.Metrics module 6.x-1.x before 6.x-1.6 and 7.x-1.x before 7.x-1.5 for Drupal allows remote attackers to inject arbitrary web script or HTML via vectors related to the Yandex.Metrica service data.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1921340" patch="1">http://drupal.org/node/1921340</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1921342" patch="1">http://drupal.org/node/1921342</ref>
      <ref source="MISC" url="http://drupal.org/node/1922400" adv="1" patch="1">http://drupal.org/node/1922400</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/yandex_metrics.git/commitdiff/290b718" patch="1">http://drupalcode.org/project/yandex_metrics.git/commitdiff/290b718</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/yandex_metrics.git/commitdiff/80bb901" patch="1">http://drupalcode.org/project/yandex_metrics.git/commitdiff/80bb901</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="yandex_metrics" vendor="yandex.metrics_project">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.4"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0320" seq="2013-0320" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Taxonomy Manager (taxonomy_manager) module 6.x-2.x before 6.x-2.2 and 7.x-1.x before 7.x-1.0-rc1 for Drupal allows remote attackers to hijack the authentication of users with 'administer taxonomy' permissions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1922168" patch="1">http://drupal.org/node/1922168</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1922170" patch="1">http://drupal.org/node/1922170</ref>
      <ref source="MISC" url="http://drupal.org/node/1922410" adv="1" patch="1">http://drupal.org/node/1922410</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/taxonomy_manager.git/commitdiff/2d05801">http://drupalcode.org/project/taxonomy_manager.git/commitdiff/2d05801</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/taxonomy_manager.git/commitdiff/595f1b3">http://drupalcode.org/project/taxonomy_manager.git/commitdiff/595f1b3</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="taxonomy_manager" vendor="mattias_hutterer">
        <vers num="6.x-2.0"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.x" edition="dev"/>
        <vers num="7.x-1.0" edition="alpha1"/>
        <vers num="7.x-1.0" edition="alpha2"/>
        <vers num="7.x-1.0" edition="alpha3"/>
        <vers num="7.x-1.0" edition="alpha4"/>
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="beta2"/>
        <vers num="7.x-1.0" edition="beta3"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0321" seq="2013-0321" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Views in the Ubercart Views (uc_views) module 6.x before 6.x-3.3 for Drupal allows remote attackers to inject arbitrary web script or HTML via the full name field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1922128" patch="1">http://drupal.org/node/1922128</ref>
      <ref source="MISC" url="http://drupal.org/node/1922416" adv="1" patch="1">http://drupal.org/node/1922416</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/uc_views.git/commitdiff/157d5d3">http://drupalcode.org/project/uc_views.git/commitdiff/157d5d3</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="uc_views" vendor="ubercart_views_project">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="6.x-2.0"/>
        <vers num="6.x-3.0"/>
        <vers num="6.x-3.1"/>
        <vers num="6.x-3.2"/>
        <vers num="6.x-3.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0322" seq="2013-0322" published="2013-03-27" modified="2013-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Views in the Ubercart module 7.x-3.x before 7.x-3.4 for Drupal allows remote attackers to inject arbitrary web script or HTML via the full name field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1922136" patch="1">http://drupal.org/node/1922136</ref>
      <ref source="MISC" url="http://drupal.org/node/1922418" adv="1" patch="1">http://drupal.org/node/1922418</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/ubercart.git/commitdiff/f9d69b5">http://drupalcode.org/project/ubercart.git/commitdiff/f9d69b5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="ubercart" vendor="ubercart">
        <vers num="7.x-3.0" edition="alpha1"/>
        <vers num="7.x-3.0" edition="alpha2"/>
        <vers num="7.x-3.0" edition="alpha3"/>
        <vers num="7.x-3.0" edition="beta1"/>
        <vers num="7.x-3.0" edition="beta2"/>
        <vers num="7.x-3.0" edition="beta3"/>
        <vers num="7.x-3.0" edition="beta4"/>
        <vers num="7.x-3.0" edition="dev"/>
        <vers num="7.x-3.0" edition="rc1"/>
        <vers num="7.x-3.0" edition="rc2"/>
        <vers num="7.x-3.0" edition="rc3"/>
        <vers num="7.x-3.0" edition="rc4"/>
        <vers num="7.x-3.1"/>
        <vers num="7.x-3.2"/>
        <vers num="7.x-3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0323" seq="2013-0323" published="2013-03-27" modified="2013-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Display Suite module 7.x-1.x before 7.x-1.7 and 7.x-2.x before 7.x-2.1 for Drupal allows remote attackers to inject arbitrary web script or HTML via the author field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1922424" patch="1">http://drupal.org/node/1922424</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1922430" patch="1">http://drupal.org/node/1922430</ref>
      <ref source="MISC" url="http://drupal.org/node/1922438" adv="1" patch="1">http://drupal.org/node/1922438</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/ds.git/commitdiff/45d490e" patch="1">http://drupalcode.org/project/ds.git/commitdiff/45d490e</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/ds.git/commitdiff/665c791" patch="1">http://drupalcode.org/project/ds.git/commitdiff/665c791</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/ds.git/commitdiff/90bcd8f" patch="1">http://drupalcode.org/project/ds.git/commitdiff/90bcd8f</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="ds" vendor="display_suite_project">
        <vers num="7.x-1.0" edition="alpha1"/>
        <vers num="7.x-1.0" edition="alpha2"/>
        <vers num="7.x-1.0" edition="rc2"/>
        <vers num="7.x-1.0" edition="rc3"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.4"/>
        <vers num="7.x-1.5"/>
        <vers num="7.x-1.6"/>
        <vers num="7.x-1.x" edition="dev"/>
        <vers num="7.x-2.0" edition="beta1"/>
        <vers num="7.x-2.0" edition="beta2"/>
        <vers num="7.x-2.0" edition="beta3"/>
        <vers num="7.x-2.0" edition="rc1"/>
        <vers num="7.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0324" seq="2013-0324" published="2013-03-27" modified="2013-04-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Rendered links formatter in the Menu Reference module 7.x-1.x before 7.x-1.0 for Drupal allows remote authenticated users with the "Administer menus and menu items" permission to inject arbitrary web script or HTML via the menu link title.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1922434" patch="1">http://drupal.org/node/1922434</ref>
      <ref source="MISC" url="http://drupal.org/node/1922446" adv="1" patch="1">http://drupal.org/node/1922446</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/menu_reference.git/commitdiff/7e7367d" patch="1">http://drupalcode.org/project/menu_reference.git/commitdiff/7e7367d</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="menu_reference" vendor="tomasbarej">
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0325" seq="2013-0325" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Varnish module 6.x-1.x before 6.x-1.2 and 7.x-1.x before 7.x-1.0-beta2 for Drupal allow remote attackers to inject arbitrary web script or HTML via crafted a (1) Watchdog message or (2) admin setting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1922726" patch="1">http://drupal.org/node/1922726</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/1922730" patch="1">http://drupal.org/node/1922730</ref>
      <ref source="MISC" url="http://drupal.org/node/1922756" adv="1" patch="1">http://drupal.org/node/1922756</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/varnish.git/commitdiff/e6726b4">http://drupalcode.org/project/varnish.git/commitdiff/e6726b4</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/varnish.git/commitdiff/f69a62c">http://drupalcode.org/project/varnish.git/commitdiff/f69a62c</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/5">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</ref>
    </refs>
    <vuln_soft>
      <prod name="varnish" vendor="varnish_http_accelerator_integration_project">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.x" edition="dev"/>
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0327" seq="2013-0327" published="2013-03-19" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0638.html">RHSA-2013:0638</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/7">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=914875">https://bugzilla.redhat.com/show_bug.cgi?id=914875</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.480.2" prev="1" edition=":~~lts~~~"/>
        <vers num="1.501" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0328" seq="2013-0328" published="2013-03-19" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0638.html">RHSA-2013:0638</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" adv="1">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/7">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57994">57994</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=914876">https://bugzilla.redhat.com/show_bug.cgi?id=914876</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.480.2" prev="1" edition=":~~lts~~~"/>
        <vers num="1.501" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0329" seq="2013-0329" published="2013-03-19" modified="2016-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to bypass the CSRF protection mechanism via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0638.html">RHSA-2013:0638</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" adv="1">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/7">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=914877">https://bugzilla.redhat.com/show_bug.cgi?id=914877</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.480.2" prev="1" edition=":~~lts~~~"/>
        <vers num="1.501" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0330" seq="2013-0330" published="2013-03-19" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Jenkins before 1.502 and LTS before 1.480.3 allows remote authenticated users with write access to build arbitrary jobs via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0638.html">RHSA-2013:0638</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" adv="1">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/7">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57994">57994</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=914878">https://bugzilla.redhat.com/show_bug.cgi?id=914878</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.480.2" prev="1" edition=":~~lts~~~"/>
        <vers num="1.501" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0331" seq="2013-0331" published="2013-03-19" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jenkins before 1.502 and LTS before 1.480.3 allows remote authenticated users with write access to cause a denial of service via a crafted payload.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0638.html">RHSA-2013:0638</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" adv="1">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/7">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57994">57994</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=914879">https://bugzilla.redhat.com/show_bug.cgi?id=914879</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.480.2" prev="1" edition=":~~lts~~~"/>
        <vers num="1.501" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0332" seq="2013-0332" published="2013-03-20" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in ZoneMinder 1.24.x before 1.24.4 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) view, (2) request, or (3) action parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700912">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700912</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2640">DSA-2640</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/8">[oss-security] 20130220 Re: CVE request: zoneminder: local file inclusion vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/9">[oss-security] 20130221 Re: CVE request: zoneminder: local file inclusion vulnerability</ref>
      <ref source="CONFIRM" url="http://www.zoneminder.com/forums/viewtopic.php?f=1&amp;t=17979">http://www.zoneminder.com/forums/viewtopic.php?f=1&amp;t=17979</ref>
      <ref source="CONFIRM" url="http://www.zoneminder.com/wiki/index.php/Change_History">http://www.zoneminder.com/wiki/index.php/Change_History</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.24.0"/>
        <vers num="1.24.1"/>
        <vers num="1.24.2"/>
        <vers num="1.24.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0333" seq="2013-0333" published="2013-01-30" modified="2019-08-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lib/active_support/json/backends/yaml.rb in Ruby on Rails 2.3.x before 2.3.16 and 3.0.x before 3.0.20 does not properly convert JSON data to YAML data for processing by a YAML parser, which allows remote attackers to execute arbitrary code, conduct SQL injection attacks, or bypass authentication via crafted data that triggers unsafe decoding, a different vulnerability than CVE-2013-0156.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html">APPLE-SA-2013-03-14-1</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0201.html">RHSA-2013:0201</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0202.html">RHSA-2013:0202</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0203.html">RHSA-2013:0203</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/">http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2613">DSA-2613</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/628463">VU#628463</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/52179af76915e518?dmode=source&amp;output=gplain" adv="1">[rubyonrails-security] 20130129 Vulnerability in JSON Parser in Ruby on Rails 3.0 and 2.3</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2013-0333">https://puppet.com/security/cve/cve-2013-0333</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.0.13" edition="rc1"/>
        <vers num="3.0.14"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0334" seq="2013-0334" published="2014-10-31" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Bundler before 1.7, when multiple top-level source lines are used, allows remote attackers to install arbitrary gems by creating a gem with the same name as another gem in a different source.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bundler.io/blog/2014/08/14/bundler-may-install-gems-from-a-different-source-than-expected-cve-2013-0334.html" adv="1">http://bundler.io/blog/2014/08/14/bundler-may-install-gems-from-a-different-source-than-expected-cve-2013-0334.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/140609.html" adv="1">FEDORA-2014-11649</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/140654.html" adv="1">FEDORA-2014-11630</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/140655.html" adv="1">FEDORA-2014-11677</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00092.html" adv="1">openSUSE-SU-2015:0628</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70099" adv="1">70099</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201609-02" adv="1">GLSA-201609-02</ref>
    </refs>
    <vuln_soft>
      <prod name="bundler" vendor="bundler">
        <vers num="0.3.1" edition=":~~~ruby~~"/>
        <vers num="0.4.0" edition=":~~~ruby~~"/>
        <vers num="0.4.1" edition=":~~~ruby~~"/>
        <vers num="0.5.0" edition=":~~~ruby~~"/>
        <vers num="0.6.0" edition=":~~~ruby~~"/>
        <vers num="0.7.0" edition=":~~~ruby~~"/>
        <vers num="0.7.2" edition=":~~~ruby~~"/>
        <vers num="0.8.0" edition=":~~~ruby~~"/>
        <vers num="0.8.2" edition=":~~~ruby~~"/>
        <vers num="0.8.5" edition=":~~~ruby~~"/>
        <vers num="0.9.0" edition="-:~~~ruby~~"/>
        <vers num="0.9.0" edition="pre3:~~~ruby~~"/>
        <vers num="0.9.0" edition="pre4:~~~ruby~~"/>
        <vers num="0.9.0" edition="pre5:~~~ruby~~"/>
        <vers num="0.9.2" edition=":~~~ruby~~"/>
        <vers num="0.9.3" edition=":~~~ruby~~"/>
        <vers num="0.9.4" edition=":~~~ruby~~"/>
        <vers num="0.9.5" edition=":~~~ruby~~"/>
        <vers num="0.9.6" edition=":~~~ruby~~"/>
        <vers num="0.9.7" edition=":~~~ruby~~"/>
        <vers num="0.9.8" edition=":~~~ruby~~"/>
        <vers num="0.9.9" edition=":~~~ruby~~"/>
        <vers num="0.9.10" edition=":~~~ruby~~"/>
        <vers num="0.9.11" edition=":~~~ruby~~"/>
        <vers num="0.9.12" edition=":~~~ruby~~"/>
        <vers num="0.9.13" edition=":~~~ruby~~"/>
        <vers num="0.9.14" edition=":~~~ruby~~"/>
        <vers num="0.9.15" edition=":~~~ruby~~"/>
        <vers num="0.9.16" edition=":~~~ruby~~"/>
        <vers num="0.9.17" edition=":~~~ruby~~"/>
        <vers num="0.9.18" edition=":~~~ruby~~"/>
        <vers num="0.9.19" edition=":~~~ruby~~"/>
        <vers num="0.9.20" edition=":~~~ruby~~"/>
        <vers num="0.9.21" edition=":~~~ruby~~"/>
        <vers num="0.9.22" edition=":~~~ruby~~"/>
        <vers num="0.9.23" edition=":~~~ruby~~"/>
        <vers num="0.9.24" edition=":~~~ruby~~"/>
        <vers num="0.9.25" edition=":~~~ruby~~"/>
        <vers num="0.9.26" edition=":~~~ruby~~"/>
        <vers num="1.0.0" edition=":~~~ruby~~"/>
        <vers num="1.0.0" edition="beta1:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta10:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta2:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta3:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta4:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta5:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta6:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta7:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta8:~~~ruby~~"/>
        <vers num="1.0.0" edition="beta9:~~~ruby~~"/>
        <vers num="1.0.0" edition="rc1:~~~ruby~~"/>
        <vers num="1.0.0" edition="rc2:~~~ruby~~"/>
        <vers num="1.0.0" edition="rc3:~~~ruby~~"/>
        <vers num="1.0.0" edition="rc4:~~~ruby~~"/>
        <vers num="1.0.0" edition="rc5:~~~ruby~~"/>
        <vers num="1.0.0" edition="rc6:~~~ruby~~"/>
        <vers num="1.0.1" edition=":~~~ruby~~"/>
        <vers num="1.0.2" edition=":~~~ruby~~"/>
        <vers num="1.0.3" edition=":~~~ruby~~"/>
        <vers num="1.0.4" edition=":~~~ruby~~"/>
        <vers num="1.0.5" edition=":~~~ruby~~"/>
        <vers num="1.0.6" edition=":~~~ruby~~"/>
        <vers num="1.0.7" edition=":~~~ruby~~"/>
        <vers num="1.0.8" edition=":~~~ruby~~"/>
        <vers num="1.0.9" edition=":~~~ruby~~"/>
        <vers num="1.0.10" edition=":~~~ruby~~"/>
        <vers num="1.0.11" edition=":~~~ruby~~"/>
        <vers num="1.0.12" edition=":~~~ruby~~"/>
        <vers num="1.0.13" edition=":~~~ruby~~"/>
        <vers num="1.0.14" edition=":~~~ruby~~"/>
        <vers num="1.0.15" edition=":~~~ruby~~"/>
        <vers num="1.0.16" edition=":~~~ruby~~"/>
        <vers num="1.0.17" edition=":~~~ruby~~"/>
        <vers num="1.0.18" edition=":~~~ruby~~"/>
        <vers num="1.0.19" edition="rc:~~~ruby~~"/>
        <vers num="1.0.20" edition=":~~~ruby~~"/>
        <vers num="1.0.20" edition="rc:~~~ruby~~"/>
        <vers num="1.0.21" edition=":~~~ruby~~"/>
        <vers num="1.0.21" edition="rc:~~~ruby~~"/>
        <vers num="1.0.21.1" edition=":~~~ruby~~"/>
        <vers num="1.0.22" edition=":~~~ruby~~"/>
        <vers num="1.1" edition="pre:~~~ruby~~"/>
        <vers num="1.1" edition="pre1:~~~ruby~~"/>
        <vers num="1.1" edition="pre10:~~~ruby~~"/>
        <vers num="1.1" edition="pre2:~~~ruby~~"/>
        <vers num="1.1" edition="pre3:~~~ruby~~"/>
        <vers num="1.1" edition="pre4:~~~ruby~~"/>
        <vers num="1.1" edition="pre5:~~~ruby~~"/>
        <vers num="1.1" edition="pre6:~~~ruby~~"/>
        <vers num="1.1" edition="pre7:~~~ruby~~"/>
        <vers num="1.1" edition="pre8:~~~ruby~~"/>
        <vers num="1.1" edition="pre9:~~~ruby~~"/>
        <vers num="1.1" edition="rc:~~~ruby~~"/>
        <vers num="1.1" edition="rc2:~~~ruby~~"/>
        <vers num="1.1" edition="rc3:~~~ruby~~"/>
        <vers num="1.1" edition="rc4:~~~ruby~~"/>
        <vers num="1.1" edition="rc5:~~~ruby~~"/>
        <vers num="1.1" edition="rc6:~~~ruby~~"/>
        <vers num="1.1" edition="rc7:~~~ruby~~"/>
        <vers num="1.1" edition="rc8:~~~ruby~~"/>
        <vers num="1.1.0" edition=":~~~ruby~~"/>
        <vers num="1.1.1" edition=":~~~ruby~~"/>
        <vers num="1.1.2" edition=":~~~ruby~~"/>
        <vers num="1.1.3" edition=":~~~ruby~~"/>
        <vers num="1.1.4" edition=":~~~ruby~~"/>
        <vers num="1.1.5" edition=":~~~ruby~~"/>
        <vers num="1.2.0" edition=":~~~ruby~~"/>
        <vers num="1.2.0" edition="pre:~~~ruby~~"/>
        <vers num="1.2.0" edition="pre1:~~~ruby~~"/>
        <vers num="1.2.0" edition="rc:~~~ruby~~"/>
        <vers num="1.2.0" edition="rc2:~~~ruby~~"/>
        <vers num="1.2.1" edition=":~~~ruby~~"/>
        <vers num="1.2.2" edition=":~~~ruby~~"/>
        <vers num="1.2.3" edition=":~~~ruby~~"/>
        <vers num="1.2.4" edition=":~~~ruby~~"/>
        <vers num="1.2.5" edition=":~~~ruby~~"/>
        <vers num="1.3.0" edition=":~~~ruby~~"/>
        <vers num="1.3.0" edition="pre:~~~ruby~~"/>
        <vers num="1.3.0" edition="pre2:~~~ruby~~"/>
        <vers num="1.3.0" edition="pre3:~~~ruby~~"/>
        <vers num="1.3.0" edition="pre4:~~~ruby~~"/>
        <vers num="1.3.0" edition="pre5:~~~ruby~~"/>
        <vers num="1.3.0" edition="pre6:~~~ruby~~"/>
        <vers num="1.3.0" edition="pre7:~~~ruby~~"/>
        <vers num="1.3.0" edition="pre8:~~~ruby~~"/>
        <vers num="1.3.1" edition=":~~~ruby~~"/>
        <vers num="1.3.2" edition=":~~~ruby~~"/>
        <vers num="1.3.3" edition=":~~~ruby~~"/>
        <vers num="1.3.4" edition=":~~~ruby~~"/>
        <vers num="1.3.5" edition=":~~~ruby~~"/>
        <vers num="1.3.6" edition=":~~~ruby~~"/>
        <vers num="1.4.0" edition="pre1:~~~ruby~~"/>
        <vers num="1.4.0" edition="pre2:~~~ruby~~"/>
        <vers num="1.4.0" edition="rc1:~~~ruby~~"/>
        <vers num="1.5.0" edition=":~~~ruby~~"/>
        <vers num="1.5.0" edition="rc1:~~~ruby~~"/>
        <vers num="1.5.0" edition="rc2:~~~ruby~~"/>
        <vers num="1.5.1" edition=":~~~ruby~~"/>
        <vers num="1.5.2" edition=":~~~ruby~~"/>
        <vers num="1.5.3" edition=":~~~ruby~~"/>
        <vers num="1.6" edition="-:~~~ruby~~"/>
        <vers num="1.6.0" edition=":~~~ruby~~"/>
        <vers num="1.6.0" edition="pre1:~~~ruby~~"/>
        <vers num="1.6.0" edition="pre2:~~~ruby~~"/>
        <vers num="1.6.0" edition="rc:~~~ruby~~"/>
        <vers num="1.6.0" edition="rc2:~~~ruby~~"/>
        <vers num="1.6.1" edition=":~~~ruby~~"/>
        <vers num="1.6.2" edition=":~~~ruby~~"/>
        <vers num="1.6.3" edition=":~~~ruby~~"/>
        <vers num="1.6.4" edition=":~~~ruby~~"/>
        <vers num="1.6.5" edition=":~~~ruby~~"/>
        <vers num="1.6.6" edition=":~~~ruby~~"/>
        <vers num="1.6.7" edition=":~~~ruby~~"/>
        <vers num="1.6.8" edition=":~~~ruby~~"/>
        <vers num="1.6.9" edition=":~~~ruby~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
        <vers num="21"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0335" seq="2013-0335" published="2013-03-22" modified="2013-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenStack Compute (Nova) Grizzly, Folsom (2012.2), and Essex (2012.1) allows remote authenticated users to gain access to a VM in opportunistic circumstances by using the VNC token for a deleted VM that was bound to the same VNC port.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1771-1/
"A security issue affects these releases of Ubuntu and its derivatives:

Ubuntu 12.10
Ubuntu 12.04 LTS
Ubuntu 11.10"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0709.html">RHSA-2013:0709</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/26/7">[oss-security] 20130226 [OSSA-2013-006] VNC proxy can connect to the wrong VM (CVE-2013-0335)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1771-1">USN-1771-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/nova/+bug/1125378">https://bugs.launchpad.net/nova/+bug/1125378</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/22086/">https://review.openstack.org/#/c/22086/</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/22758">https://review.openstack.org/#/c/22758</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/22872/">https://review.openstack.org/#/c/22872/</ref>
    </refs>
    <vuln_soft>
      <prod name="essex" vendor="openstack">
        <vers num="2012.1"/>
      </prod>
      <prod name="folsom" vendor="openstack">
        <vers num="2012.2"/>
      </prod>
      <prod name="grizzly" vendor="openstack">
        <vers num="2012.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0336" seq="2013-0336" published="2014-11-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ipapwd_chpwop function in daemons/ipa-slapi-plugins/ipa-pwd-extop/ipa_pwd_extop.c in the directory server (dirsrv) in FreeIPA before 3.2.0 allows remote attackers to cause a denial of service (crash) via a connection request without a username/dn, related to the 389 directory server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/58747">58747</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=913751">https://bugzilla.redhat.com/show_bug.cgi?id=913751</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83132">389directoryserver-cve20130336-dos(83132)</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/freeipa/ticket/3539" patch="1">https://fedorahosted.org/freeipa/ticket/3539</ref>
      <ref source="CONFIRM" url="https://git.fedorahosted.org/cgit/freeipa.git/commit/?id=7b45e33400355df44e75576ef7f70a39d163bf8e" patch="1">https://git.fedorahosted.org/cgit/freeipa.git/commit/?id=7b45e33400355df44e75576ef7f70a39d163bf8e</ref>
    </refs>
    <vuln_soft>
      <prod name="freeipa" vendor="redhat">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0337" seq="2013-0337" published="2013-10-26" modified="2019-02-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration of nginx, possibly 1.3.13 and earlier, uses world-readable permissions for the (1) access.log and (2) error.log files, which allows local users to obtain sensitive information by reading the files.</descript>
      <descript source="nvd">AV:N per http://www.gentoo.org/security/en/glsa/glsa-201310-04.xml

and per http://secunia.com/advisories/55181</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201310-04.xml">GLSA-201310-04</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/15">[oss-security] 20130221 nginx world-readable logdir</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/22/1">[oss-security] 20130221 Re: CVE request: nginx world-readable logdir</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/24/1">[oss-security] 20130224 nginx CVE-2013-0337 world-readable logs</ref>
    </refs>
    <vuln_soft>
      <prod name="nginx" vendor="nginx">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0338" seq="2013-0338" published="2013-04-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libxml2 2.9.0 and earlier allows context-dependent attackers to cause a denial of service (CPU and memory consumption) via an XML file containing an entity declaration with long replacement text and many references to this entity, aka "internal entity expansion" with linear complexity.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1782-1/ "A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10
    Ubuntu 10.04 LTS
    Ubuntu 8.04 LTS"

Per http://lists.opensuse.org/opensuse-updates/2013-03/msg00112.html "http://lists.opensuse.org/opensuse-updates/2013-03/msg00112.html"
</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00002.html">SUSE-SU-2013:1627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00112.html">openSUSE-SU-2013:0552</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00114.html">openSUSE-SU-2013:0555</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142798889927587&amp;w=2">SSRT101996</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2652">DSA-2652</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:056">MDVSA-2013:056</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1782-1">USN-1782-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=912400">https://bugzilla.redhat.com/show_bug.cgi?id=912400</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/libxml2/commit/?id=23f05e0c33987d6605387b300c4be5da2120a7ab">https://git.gnome.org/browse/libxml2/commit/?id=23f05e0c33987d6605387b300c4be5da2120a7ab</ref>
    </refs>
    <vuln_soft>
      <prod name="libxml2" vendor="xmlsoft">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.8.16"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0" edition="beta"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.5.0"/>
        <vers num="2.5.4"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.6.18"/>
        <vers num="2.6.20"/>
        <vers num="2.6.21"/>
        <vers num="2.6.22"/>
        <vers num="2.6.23"/>
        <vers num="2.6.24"/>
        <vers num="2.6.25"/>
        <vers num="2.6.26"/>
        <vers num="2.6.27"/>
        <vers num="2.6.28"/>
        <vers num="2.6.29"/>
        <vers num="2.6.30"/>
        <vers num="2.6.31"/>
        <vers num="2.6.32"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.9.0" prev="1" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="8.04" edition="-:lts"/>
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0339" seq="2013-0339" published="2014-01-21" modified="2016-05-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libxml2 through 2.9.1 does not properly handle external entities expansion unless an application developer uses the xmlSAX2ResolveEntity or xmlSetExternalEntityLoader function, which allows remote attackers to cause a denial of service (resource consumption), send HTTP requests to intranet servers, or read arbitrary files via a crafted XML document, aka an XML External Entity (XXE) issue.  NOTE: it could be argued that because libxml2 already provides the ability to disable external entity expansion, the responsibility for resolving this issue lies with application developers; according to this argument, this entry should be REJECTed and each affected application would need its own CVE.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00002.html">SUSE-SU-2013:1627</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/21/24">[oss-security] 20130221 CVE Guidance for Libraries and Resource-Consumption DoS</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/22/3">[oss-security] 20130221 CVEs for libxml2 and expat internal and external XML entity expansion</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q4/182">[oss-security] 20131028 Re: CVE Request: libxml2 external parsed entities issue</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q4/184">[oss-security] 20131029 Re: CVE Request: libxml2 external parsed entities issue</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q4/188">[oss-security] 20131029 Re: CVE Request: libxml2 external parsed entities issue</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2652">DSA-2652</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/12/6">[oss-security] 20130412 Re-evaluating expat/libxml2 CVE assignments</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1904-1">USN-1904-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1904-2">USN-1904-2</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=915149">https://bugzilla.redhat.com/show_bug.cgi?id=915149</ref>
      <ref source="MISC" url="https://git.gnome.org/browse/libxml2/commit/?id=4629ee02ac649c27f9c0cf98ba017c6b5526070f" patch="1">https://git.gnome.org/browse/libxml2/commit/?id=4629ee02ac649c27f9c0cf98ba017c6b5526070f</ref>
    </refs>
    <vuln_soft>
      <prod name="libxml2" vendor="xmlsoft">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.8.16"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0" edition="beta"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.5.0"/>
        <vers num="2.5.4"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.6.18"/>
        <vers num="2.6.20"/>
        <vers num="2.6.21"/>
        <vers num="2.6.22"/>
        <vers num="2.6.23"/>
        <vers num="2.6.24"/>
        <vers num="2.6.25"/>
        <vers num="2.6.26"/>
        <vers num="2.6.27"/>
        <vers num="2.6.28"/>
        <vers num="2.6.29"/>
        <vers num="2.6.30"/>
        <vers num="2.6.31"/>
        <vers num="2.6.32"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="10" edition="sp4:~~ltss~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0340" seq="2013-0340" published="2014-01-21" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">expat 2.1.0 and earlier does not properly handle entities expansion unless an application developer uses the XML_SetEntityDeclHandler function, which allows remote attackers to cause a denial of service (resource consumption), send HTTP requests to intranet servers, or read arbitrary files via a crafted XML document, aka an XML External Entity (XXE) issue.  NOTE: it could be argued that because expat already provides the ability to disable external entity expansion, the responsibility for resolving this issue lies with application developers; according to this argument, this entry should be REJECTed, and each affected application would need its own CVE.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/22/3">[oss-security] 20130221 CVEs for libxml2 and expat internal and external XML entity expansion</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1028213">1028213</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/12/6">[oss-security] 20130413 Re-evaluating expat/libxml2 CVE assignments</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58233">58233</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-21">GLSA-201701-21</ref>
    </refs>
    <vuln_soft>
      <prod name="expat" vendor="libexpat">
        <vers num="1.95.1"/>
        <vers num="1.95.2"/>
        <vers num="1.95.4"/>
        <vers num="1.95.5"/>
        <vers num="1.95.6"/>
        <vers num="1.95.7"/>
        <vers num="1.95.8"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0341" seq="2013-0341" published="2013-09-26" modified="2013-09-26" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0343" seq="2013-0343" published="2013-02-28" modified="2014-03-05" severity="Low" CVSS_version="2.0" CVSS_score="3.2" CVSS_base_score="3.2" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The ipv6_create_tempaddr function in net/ipv6/addrconf.c in the Linux kernel through 3.8 does not properly handle problems with the generation of IPv6 temporary addresses, which allows remote attackers to cause a denial of service (excessive retries and address-generation outage), and consequently obtain sensitive information, via ICMPv6 Router Advertisement (RA) messages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00002.html">openSUSE-SU-2014:0204</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2012/12/05/4">[oss-security] 20121205 Re: Linux kernel handling of IPv6 temporary addresses</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/01/16/7">[oss-security] 20130116 Re: Linux kernel handling of IPv6 temporary addresses</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/01/21/11">[oss-security] 20130121 Re: Linux kernel handling of IPv6 temporary addresses</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1449.html">RHSA-2013:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1490.html">RHSA-2013:1490</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1645.html">RHSA-2013:1645</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/22/6">[oss-security] 20130222 Re: Linux kernel handling of IPv6 temporary addresses</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1976-1">USN-1976-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1977-1">USN-1977-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2019-1">USN-2019-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2020-1">USN-2020-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2021-1">USN-2021-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2022-1">USN-2022-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2023-1">USN-2023-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2024-1">USN-2024-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2038-1">USN-2038-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2039-1">USN-2039-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2050-1">USN-2050-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=914664">https://bugzilla.redhat.com/show_bug.cgi?id=914664</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0345" seq="2013-0345" published="2014-05-08" modified="2014-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">varnish 3.0.3 uses world-readable permissions for the /var/log/varnish/ directory and the log files in the directory, which allows local users to obtain sensitive information by reading the files.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/22/14">[oss-security] 20130222 CVE request: varnish world-readable logdir</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/23/4">[oss-security] 20130222 Re: CVE request: varnish world-readable logdir</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58125">58125</ref>
    </refs>
    <vuln_soft>
      <prod name="varnish" vendor="varnish-cache">
        <vers num="3.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0346" seq="2013-0346" published="2014-02-15" modified="2014-02-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** Apache Tomcat 7.x uses world-readable permissions for the log directory and its files, which might allow local users to obtain sensitive information by reading a file.  NOTE: One Tomcat distributor has stated "The tomcat log directory does not contain any sensitive information."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/23/5">[oss-security] 20130222 Re: Cve request: tomcat world-readable logdir</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=924841">https://bugzilla.redhat.com/show_bug.cgi?id=924841</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0347" seq="2013-0347" published="2014-11-16" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Gentoo init script for webfs uses world-readable permissions for /var/log/webfsd.log, which allows local users to have unspecified impact by reading the file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/404">[oss-security] 20130222 CVE request: webfs world-readable log</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/405">[oss-security] 20130222 Re: CVE request: webfs world-readable log</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/415">[oss-security] 20130222 Re: Re: CVE request: webfs world-readable log</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58126">58126</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82356">webfs-webfsd-information-disclosure(82356)</ref>
    </refs>
    <vuln_soft>
      <prod name="webfs" vendor="webfs">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0348" seq="2013-0348" published="2013-12-13" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">thttpd.c in sthttpd before 2.26.4-r2 and thttpd 2.25b use world-readable permissions for /var/log/thttpd.log, which allows local users to obtain sensitive information by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00050.html">openSUSE-SU-2013:1862</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00015.html">openSUSE-SU-2014:0021</ref>
      <ref source="CONFIRM" url="http://opensource.dyc.edu/gitweb/?p=sthttpd.git;a=commitdiff;h=d2e186dbd58d274a0dea9b59357edc8498b5388d" patch="1">http://opensource.dyc.edu/gitweb/?p=sthttpd.git;a=commitdiff;h=d2e186dbd58d274a0dea9b59357edc8498b5388d</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/23/7">[oss-security] 20130222 Re: CVE request: sthttpd world-redable logdir</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=458896" patch="1">https://bugs.gentoo.org/show_bug.cgi?id=458896</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=924857">https://bugzilla.redhat.com/show_bug.cgi?id=924857</ref>
    </refs>
    <vuln_soft>
      <prod name="thttpd" vendor="acme">
        <vers num="2.25" edition="b"/>
      </prod>
      <prod name="sthttpd" vendor="open_source_development_team">
        <vers num="2.26"/>
        <vers num="2.26.1"/>
        <vers num="2.26.2"/>
        <vers num="2.26.3"/>
        <vers num="2.26.4" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="17"/>
        <vers num="18"/>
      </prod>
      <prod name="linux" vendor="gentoo">
        <vers num=""/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0349" seq="2013-0349" published="2013-02-28" modified="2013-06-04" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The hidp_setup_hid function in net/bluetooth/hidp/core.c in the Linux kernel before 3.7.6 does not properly copy a certain name field, which allows local users to obtain sensitive information from kernel memory by setting a long name and making an HIDPCONNADD ioctl call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0a9ab9bdb3e891762553f667066190c1d22ad62b">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0a9ab9bdb3e891762553f667066190c1d22ad62b</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/23/3">[oss-security] 20130222 Re: CVE request: Linux kernel: Bluetooth HIDP information disclosure</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1805-1">USN-1805-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1808-1">USN-1808-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=914298">https://bugzilla.redhat.com/show_bug.cgi?id=914298</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/0a9ab9bdb3e891762553f667066190c1d22ad62b">https://github.com/torvalds/linux/commit/0a9ab9bdb3e891762553f667066190c1d22ad62b</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0350" seq="2013-0350" published="2014-05-05" modified="2014-05-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">tmp_smtp.c in pktstat 1.8.5 allows local users to overwrite arbitrary files via a symlink attack on /tmp/smtp.log.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/417">[oss-security] 20130222 CVE-2013-0350 for pktstat: writes content from TCP streams to public readable file /tmp/smtp.log</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701211">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701211</ref>
    </refs>
    <vuln_soft>
      <prod name="pkstat" vendor="david_leonard">
        <vers num="1.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0351" seq="2013-0351" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57720">57720</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16703">oval:org.mitre.oval:def:16703</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19199">oval:org.mitre.oval:def:19199</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19439">oval:org.mitre.oval:def:19439</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0352" seq="2013-0352" published="2013-01-16" modified="2015-10-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1 and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Content Management.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57365">57365</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
      </prod>
      <prod name="enterprise_manager_plugin_for_database_control" vendor="oracle">
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0353" seq="2013-0353" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1 allows remote attackers to affect integrity via unknown vectors related to Enterprise Configuration Management.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
      </prod>
      <prod name="enterprise_manager_plugin_for_database_control" vendor="oracle">
        <vers num="12.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0354" seq="2013-0354" published="2013-01-16" modified="2014-03-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5, and EM DB Control 11.1.0.7, 11.2.0.2, and 11.2.0.3, allows remote attackers to affect integrity via unknown vectors related to Policy Framework.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0355" seq="2013-0355" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1, and EM DB Control 11.1.0.7, 11.2.0.2, and 11.2.0.3, allows remote attackers to affect integrity via unknown vectors related to Distributed/Cross DB Features.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0356" seq="2013-0356" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote attackers to affect integrity, related to PIA Core Technology.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0357" seq="2013-0357" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.52 allows remote attackers to affect integrity, related to PIA Core Technology.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0358" seq="2013-0358" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1 and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Resource Manager.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
      </prod>
      <prod name="enterprise_manager_plugin_for_database_control" vendor="oracle">
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0359" seq="2013-0359" published="2013-01-16" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the APM - Application Performance Management component in Oracle Enterprise Manager Grid Control 6.5, 11.1, and 12.1.0.2 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Business Transaction Management.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="6.5"/>
        <vers num="11.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0360" seq="2013-0360" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Performance Management (APM) component in Oracle Enterprise Manager Grid Control 6.5, 11.1, and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Business Transaction Management, a different vulnerability than CVE-2013-0396.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="6.5"/>
        <vers num="11.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0361" seq="2013-0361" published="2013-01-16" modified="2014-03-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2013-0366.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html

'Oracle Database Mobile Server was formerly known as Oracle Database Lite for 10g.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_lite" vendor="oracle">
        <vers num="10.3.0.3"/>
      </prod>
      <prod name="database_mobile/lite_server" vendor="oracle">
        <vers num="10.3.0.3"/>
        <vers num="11.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0362" seq="2013-0362" published="2013-01-16" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2013-0363 and CVE-2013-0364.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_mobile/lite_server" vendor="oracle">
        <vers num="10.3.0.3"/>
        <vers num="11.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0363" seq="2013-0363" published="2013-01-16" modified="2014-03-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2013-0362 and CVE-2013-0364.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_mobile/lite_server" vendor="oracle">
        <vers num="10.3.0.3"/>
        <vers num="11.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0364" seq="2013-0364" published="2013-01-16" modified="2014-03-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2013-0362 and CVE-2013-0363.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_lite" vendor="oracle">
        <vers num="10.3.0.3"/>
      </prod>
      <prod name="database_mobile/lite_server" vendor="oracle">
        <vers num="10.3.0.3"/>
        <vers num="11.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0365" seq="2013-0365" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0366" seq="2013-0366" published="2013-01-16" modified="2014-03-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2013-0361.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_mobile/lite_server" vendor="oracle">
        <vers num="10.3.0.3"/>
        <vers num="11.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0367" seq="2013-0367" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17077">oval:org.mitre.oval:def:17077</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0368" seq="2013-0368" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17255">oval:org.mitre.oval:def:17255</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0369" seq="2013-0369" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Query.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0370" seq="2013-0370" published="2013-01-16" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile PLM Framework component in Oracle Supply Chain Products Suite 9.3.1.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="9.3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0371" seq="2013-0371" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability, related to MyISAM.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16451">oval:org.mitre.oval:def:16451</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0372" seq="2013-0372" published="2013-01-16" modified="2015-10-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1 and 12.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Distributed/Cross DB Features.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57378">57378</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="12.1.0.1"/>
      </prod>
      <prod name="enterprise_manager_plugin_for_database_control" vendor="oracle">
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0373" seq="2013-0373" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1, and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Distributed/Cross DB Features.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
      </prod>
      <prod name="enterprise_manager_plugin_for_database_control" vendor="oracle">
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0374" seq="2013-0374" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1, and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Database Cloning.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.1"/>
      </prod>
      <prod name="enterprise_manager_plugin_for_database_control" vendor="oracle">
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0375" seq="2013-0375" published="2013-01-16" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.1.28 and earlier, allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Server Replication.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html" adv="1">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml" adv="1">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" adv="1">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1" adv="1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17175" sig="1">oval:org.mitre.oval:def:17175</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.0"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.9"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31"/>
        <vers num="5.1.32"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49"/>
        <vers num="5.1.50"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0376" seq="2013-0376" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Diagnostics.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0377" seq="2013-0377" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Technology Stack component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Client System Analyzer.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0378" seq="2013-0378" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect integrity via unknown vectors related to Siebel Calendar, a different vulnerability than CVE-2013-0379.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0379" seq="2013-0379" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect integrity via unknown vectors related to Siebel Calendar, a different vulnerability than CVE-2013-0378.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0380" seq="2013-0380" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Payroll component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to View Payslip.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0381" seq="2013-0381" published="2013-01-16" modified="2014-03-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Application Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0382" seq="2013-0382" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Marketing component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Campaign Management.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0383" seq="2013-0383" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows remote attackers to affect availability via unknown vectors related to Server Locking.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16758">oval:org.mitre.oval:def:16758</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0384" seq="2013-0384" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Information Schema.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16632">oval:org.mitre.oval:def:16632</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0385" seq="2013-0385" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows local users to affect confidentiality and integrity via unknown vectors related to Server Replication.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16267">oval:org.mitre.oval:def:16267</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0386" seq="2013-0386" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to Stored Procedure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16835">oval:org.mitre.oval:def:16835</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0387" seq="2013-0387" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to PeopleCode.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0388" seq="2013-0388" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft HRMS component in Oracle PeopleSoft Products 9.1 allows remote attackers to affect integrity via unknown vectors related to Mobile Company Directory.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0389" seq="2013-0389" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0219.html">RHSA-2013:0219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1703-1">USN-1703-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16825">oval:org.mitre.oval:def:16825</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0390" seq="2013-0390" published="2013-01-16" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote authenticated users to affect integrity via unknown vectors related to Bookmarkable Pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0391" seq="2013-0391" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.52 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0392" seq="2013-0392" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote attackers to affect integrity via unknown vectors related to Portal, a different vulnerability than CVE-2012-5059.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0393" seq="2013-0393" published="2013-01-16" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.7 and 8.4 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2013-0418.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html

'2. Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-012">MS13-012</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16202">oval:org.mitre.oval:def:16202</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.7.0"/>
        <vers num="8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0394" seq="2013-0394" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft HRMS component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote attackers to affect confidentiality via unknown vectors related to Candidate Gateway.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0395" seq="2013-0395" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote authenticated users to affect integrity via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0396" seq="2013-0396" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Performance Management (APM) component in Oracle Enterprise Manager Grid Control 6.5, 11.1, and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Business Transaction Management, a different vulnerability than CVE-2013-0360.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="6.5"/>
        <vers num="11.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0397" seq="2013-0397" published="2013-01-16" modified="2014-03-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Diagnostics.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2">HPSBST02955</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0398" seq="2013-0398" published="2013-07-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 8, 9, 10, and 11 allows remote attackers to affect confidentiality via unknown vectors related to Utility/Remote Execution Server (in.rexecd).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19037">oval:org.mitre.oval:def:19037</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0399" seq="2013-0399" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 9 and 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Utility/Umount.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" adv="1">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19228">oval:org.mitre.oval:def:19228</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.9"/>
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0400" seq="2013-0400" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 9 and 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Filesystem/cachefs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" adv="1">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19308">oval:org.mitre.oval:def:19308</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.9"/>
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0401" seq="2013-0401" published="2013-03-08" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and 5.0 Update 41 and earlier; and OpenJDK 6 and 7; allows remote attackers to execute arbitrary code via vectors related to AWT, as demonstrated by Ben Murphy during a Pwn2Own competition at CanSecWest 2013.  NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to invocation of the system class loader by the sun.awt.datatransfer.ClassLoaderObjectInputStream class, which allows remote attackers to bypass Java sandbox restrictions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/</ref>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/">http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880">SSRT101305</ref>
      <ref source="MISC" url="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157</ref>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/31c782610044">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/31c782610044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html">SUSE-SU-2013:0814</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html">SUSE-SU-2013:0835</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html">SUSE-SU-2013:0871</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html">openSUSE-SU-2013:0777</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html">openSUSE-SU-2013:0964</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html">[distro-pkg-dev] 20130417 [SECURITY] IcedTea 1.11.10 for OpenJDK 6 Released!</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0752.html">RHSA-2013:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:145">MDVSA-2013:145</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:161">MDVSA-2013:161</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1806-1">USN-1806-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="MISC" url="http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/">http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=920245">https://bugzilla.redhat.com/show_bug.cgi?id=920245</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16297">oval:org.mitre.oval:def:16297</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19463">oval:org.mitre.oval:def:19463</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19641">oval:org.mitre.oval:def:19641</ref>
      <ref source="MISC" url="https://twitter.com/thezdi/status/309784608508100608">https://twitter.com/thezdi/status/309784608508100608</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update17"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0402" seq="2013-0402" published="2013-03-08" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to execute arbitrary code via unspecified vectors related to JavaFX, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html" adv="1">RHSA-2013:0757</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="MISC" url="http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/">http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15728">oval:org.mitre.oval:def:15728</ref>
      <ref source="MISC" url="https://twitter.com/thezdi/status/309484730506698752">https://twitter.com/thezdi/status/309484730506698752</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.7" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update17"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0403" seq="2013-0403" published="2013-04-17" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect availability via unknown vectors related to Utility.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19196">oval:org.mitre.oval:def:19196</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0404" seq="2013-0404" published="2013-04-17" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Kernel/Boot.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19194">oval:org.mitre.oval:def:19194</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0405" seq="2013-0405" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows remote attackers to affect confidentiality and integrity via vectors related to NFS client mounts and IPv6.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19352">oval:org.mitre.oval:def:19352</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0406" seq="2013-0406" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows remote attackers to affect integrity via unknown vectors via vectors related to Kernel/IPsec.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19224">oval:org.mitre.oval:def:19224</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0407" seq="2013-0407" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect availability via unknown vectors related to Kernel/DTrace Framework.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" adv="1">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19400">oval:org.mitre.oval:def:19400</ref>
    </refs>
    <vuln_soft>
      <prod name="freeflow_print_server" vendor="xerox">
        <vers num="8.0"/>
      </prod>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0408" seq="2013-0408" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect availability via vectors related to CPU performance counters drivers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19124">oval:org.mitre.oval:def:19124</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0409" seq="2013-0409" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38 allows remote attackers to affect confidentiality via vectors related to JMX.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)
Applies to installation process on client deployment of Java."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57728">57728</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16530">oval:org.mitre.oval:def:16530</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19114">oval:org.mitre.oval:def:19114</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19240">oval:org.mitre.oval:def:19240</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19383">oval:org.mitre.oval:def:19383</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0410" seq="2013-0410" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Agile EDM component in Oracle Supply Chain Products Suite 6.1.1.0, 6.1.2.0, and 6.1.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Base Component - Common Objects.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.1.0"/>
        <vers num="6.1.2.0"/>
        <vers num="6.1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0411" seq="2013-0411" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.9" CVSS_base_score="5.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.2" CVSS_vector="(AV:L/AC:H/Au:M/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, and 10 allows local users to affect confidentiality, integrity, and availability via vectors related to RBAC Configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18529">oval:org.mitre.oval:def:18529</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0412" seq="2013-0412" published="2013-04-17" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect integrity and availability via unknown vectors related to Utility/pax.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18818">oval:org.mitre.oval:def:18818</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0413" seq="2013-0413" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Remote Execution Service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19409">oval:org.mitre.oval:def:19409</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0414" seq="2013-0414" published="2013-01-16" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect integrity and availability via unknown vectors related to Utility/ksh93.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0415" seq="2013-0415" published="2013-01-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to the Bind/Postinstall script for Bind package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" adv="1">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19370">oval:org.mitre.oval:def:19370</ref>
    </refs>
    <vuln_soft>
      <prod name="freeflow_print_server" vendor="xerox">
        <vers num="8.0"/>
      </prod>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0416" seq="2013-0416" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Enterprise Application Integration component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Web Services, a different vulnerability than CVE-2013-2403.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0417" seq="2013-0417" published="2013-01-16" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Sun Storage Common Array Manager (CAM) component in Oracle Sun Products Suite 6.9.0 allows remote attackers to affect confidentiality, related to Fault Management System (FMS).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sun_products_suite" vendor="oracle">
        <vers num="6.9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0418" seq="2013-0418" published="2013-01-16" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.7 and 8.4 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2013-0393.  NOTE: the previous information was obtained from the January 2013 CPU.  Oracle has not commented on claims from an independent researcher that this is a heap-based buffer overflow in the Paradox database stream filter (vspdx.dll) that can be triggered using a table header with a crafted "number of fields" value.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html#AppendixFMW

'2. Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS score would increase to 6.8.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-01/0073.html">20130117 Secunia Research: Oracle Outside In Technology Paradox Database Handling Buffer Overflow</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-012">MS13-012</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16251">oval:org.mitre.oval:def:16251</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.3.7.0"/>
        <vers num="8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0419" seq="2013-0419" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57714">57714</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16247">oval:org.mitre.oval:def:16247</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19097">oval:org.mitre.oval:def:19097</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19501">oval:org.mitre.oval:def:19501</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0420" seq="2013-0420" published="2013-01-16" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.4" CVSS_base_score="2.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the VirtualBox component in Oracle Virtualization 4.0, 4.1, and 4.2 allows local users to affect integrity and availability via unknown vectors related to Core.  NOTE: The previous information was obtained from the January 2013 Oracle CPU. Oracle has not commented on claims from another vendor that this issue is related to an incorrect comparison in the vga_draw_text function in Devices/Graphics/DevVGA.cpp, which can cause VirtualBox to "draw more lines than necessary."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00000.html" adv="1">openSUSE-SU-2013:0231</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=798776" patch="1">https://bugzilla.novell.com/show_bug.cgi?id=798776</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15763">oval:org.mitre.oval:def:15763</ref>
      <ref source="MISC" url="https://www.virtualbox.org/changeset/44055/vbox" patch="1">https://www.virtualbox.org/changeset/44055/vbox</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization" vendor="oracle">
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
      </prod>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0421" seq="2013-0421" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0422" seq="2013-0422" published="2013-01-10" modified="2014-02-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in Oracle Java 7 before Update 11 allow remote attackers to execute arbitrary code by (1) using the public getMBeanInstantiator method in the JmxMBeanServer class to obtain a reference to a private MBeanInstantiator object, then retrieving arbitrary Class references using the findClass method, and (2) using the Reflection API with recursion in a way that bypasses a security check by the java.lang.invoke.MethodHandles.Lookup.checkSecurityManager method due to the inability of the sun.reflect.Reflection.getCallerClass method to skip frames related to the new reflection API, as exploited in the wild in January 2013, as demonstrated by Blackhole and Nuclear Pack, and a different vulnerability than CVE-2012-4681 and CVE-2012-3174. NOTE: some parties have mapped the recursive Reflection API issue to CVE-2012-3174, but CVE-2012-3174 is for a different vulnerability whose details are not public as of 20130114.  CVE-2013-0422 covers both the JMX/MBean and Reflection API issues.  NOTE: it was originally reported that Java 6 was also vulnerable, but the reporter has retracted this claim, stating that Java 6 is not exploitable because the relevant code is called in a way that does not bypass security checks.  NOTE: as of 20130114, a reliable third party has claimed that the findClass/MBeanInstantiator vector was not fixed in Oracle Java 7 Update 11.  If there is still a vulnerable condition, then a separate CVE identifier might be created for the unfixed issue.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html

'Note: JDK and JRE 6, 5.0 and 1.4.2, and Java SE Embedded JRE releases are not affected.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fireeye.com/research/2013/01/happy-new-year-from-new-java-zero-day.html">http://blog.fireeye.com/research/2013/01/happy-new-year-from-new-java-zero-day.html</ref>
      <ref source="MISC" url="http://blog.fuseyism.com/index.php/2013/01/15/security-icedtea-2-1-4-2-2-4-2-3-4-released/">http://blog.fuseyism.com/index.php/2013/01/15/security-icedtea-2-1-4-2-2-4-2-3-4-released/</ref>
      <ref source="MISC" url="http://immunityproducts.blogspot.ca/2013/01/confirmed-java-only-fixed-one-of-two.html">http://immunityproducts.blogspot.ca/2013/01/confirmed-java-only-fixed-one-of-two.html</ref>
      <ref source="MISC" url="http://krebsonsecurity.com/2013/01/zero-day-java-exploit-debuts-in-crimeware/">http://krebsonsecurity.com/2013/01/zero-day-java-exploit-debuts-in-crimeware/</ref>
      <ref source="MISC" url="http://labs.alienvault.com/labs/index.php/2013/new-year-new-java-zeroday/">http://labs.alienvault.com/labs/index.php/2013/new-year-new-java-zeroday/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00025.html">openSUSE-SU-2013:0199</ref>
      <ref source="MISC" url="http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotted-in-while-disable.html">http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotted-in-while-disable.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0156.html">RHSA-2013:0156</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0165.html">RHSA-2013:0165</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2013/Jan/48">20130110 [SE-2012-01] 'Fix' for Issue 32 exploited by new Java 0-day code</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/625617">VU#625617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html">http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1693-1">USN-1693-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-010A.html">TA13-010A</ref>
      <ref source="MISC" url="https://partners.immunityinc.com/idocs/Java%20MBeanInstantiator.findClass%200day%20Analysis.pdf">https://partners.immunityinc.com/idocs/Java%20MBeanInstantiator.findClass%200day%20Analysis.pdf</ref>
      <ref source="MISC" url="https://threatpost.com/en_us/blogs/nasty-new-java-zero-day-found-exploit-kits-already-have-it-011013">https://threatpost.com/en_us/blogs/nasty-new-java-zero-day-found-exploit-kits-already-have-it-011013</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0018">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0018</ref>
      <ref source="MISC" url="https://www-304.ibm.com/connections/blogs/PSIRT/entry/oracle_java_7_security_manager_bypass_vulnerability_cve_2013_04224?lang=en_us">https://www-304.ibm.com/connections/blogs/PSIRT/entry/oracle_java_7_security_manager_bypass_vulnerability_cve_2013_04224?lang=en_us</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0423" seq="2013-0423" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57716">57716</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16476">oval:org.mitre.oval:def:16476</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18869">oval:org.mitre.oval:def:18869</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19425">oval:org.mitre.oval:def:19425</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0424" seq="2013-0424" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 7, allows remote attackers to affect integrity via vectors related to RMI. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to cross-site scripting (XSS) in the sun.rmi.transport.proxy CGIHandler class that does not properly handle error messages in a (1) command or (2) port number.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6e173569e1e7">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6e173569e1e7</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57715">57715</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=906813">https://bugzilla.redhat.com/show_bug.cgi?id=906813</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16519">oval:org.mitre.oval:def:16519</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19131">oval:org.mitre.oval:def:19131</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19423">oval:org.mitre.oval:def:19423</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19522">oval:org.mitre.oval:def:19522</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0425" seq="2013-0425" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2013-0428 and CVE-2013-0426.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to incorrect "access control checks" in the logging API that allow remote attackers to bypass Java sandbox restrictions.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907344">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907344</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce105dd2e4de">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce105dd2e4de</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57709">57709</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16058">oval:org.mitre.oval:def:16058</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19483">oval:org.mitre.oval:def:19483</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19502">oval:org.mitre.oval:def:19502</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19503">oval:org.mitre.oval:def:19503</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0426" seq="2013-0426" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2013-0425 and CVE-2013-0428.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to incorrect "access control checks" in the logging API that allow remote attackers to bypass Java sandbox restrictions.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  


"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907346">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907346</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce105dd2e4de">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce105dd2e4de</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57711">57711</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15888">oval:org.mitre.oval:def:15888</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19261">oval:org.mitre.oval:def:19261</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19471">oval:org.mitre.oval:def:19471</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19484">oval:org.mitre.oval:def:19484</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0427" seq="2013-0427" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect integrity via unknown vectors related to Libraries.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to interrupt certain threads that should not be interrupted.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907455">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907455</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/87d135824bdf">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/87d135824bdf</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57724">57724</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16013">oval:org.mitre.oval:def:16013</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18641">oval:org.mitre.oval:def:18641</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19245">oval:org.mitre.oval:def:19245</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19488">oval:org.mitre.oval:def:19488</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0428" seq="2013-0428" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2013-0425 and CVE-2013-0426.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "incorrect checks for proxy classes" in the Reflection API.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/c9534e095b37">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/c9534e095b37</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57713">57713</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=907207">https://bugzilla.redhat.com/show_bug.cgi?id=907207</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16496">oval:org.mitre.oval:def:16496</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19474">oval:org.mitre.oval:def:19474</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19480">oval:org.mitre.oval:def:19480</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19491">oval:org.mitre.oval:def:19491</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0429" seq="2013-0429" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue involves the creation of a single PresentationManager that is shared across multiple thread groups, which allows remote attackers to bypass Java sandbox restrictions.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907460">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907460</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/c1ed8145c1b8">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/c1ed8145c1b8</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57710">57710</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16649">oval:org.mitre.oval:def:16649</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19300">oval:org.mitre.oval:def:19300</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19342">oval:org.mitre.oval:def:19342</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19457">oval:org.mitre.oval:def:19457</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0430" seq="2013-0430" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38, allows local users to affect confidentiality, integrity, and availability via unknown vectors related to the installation process of the client.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to installation process on client deployment of Java."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57722">57722</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16600">oval:org.mitre.oval:def:16600</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0431" seq="2013-0431" published="2013-01-31" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows user-assisted remote attackers to bypass the Java security sandbox via unspecified vectors related to JMX, aka "Issue 52," a different vulnerability than CVE-2013-1490.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://arstechnica.com/security/2013/01/critical-java-vulnerabilies-confirmed-in-latest-version/">http://arstechnica.com/security/2013/01/critical-java-vulnerabilies-confirmed-in-latest-version/</ref>
      <ref source="MISC" url="http://blogs.computerworld.com/malware-and-vulnerabilities/21693/yet-another-java-security-flaw-discovered-number-53">http://blogs.computerworld.com/malware-and-vulnerabilities/21693/yet-another-java-security-flaw-discovered-number-53</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/142">20130118 [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/195">20130122 Re: [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MISC" url="http://www.informationweek.com/security/application-security/java-hacker-uncovers-two-flaws-in-latest/240146717">http://www.informationweek.com/security/application-security/java-hacker-uncovers-two-flaws-in-latest/240146717</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/525387/30/0/threaded">20130122 Re: [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16579">oval:org.mitre.oval:def:16579</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19418">oval:org.mitre.oval:def:19418</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0432" seq="2013-0432" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality and integrity via vectors related to AWT.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "insufficient clipboard access premission checks."</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907219">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907219</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/e46d557465da">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/e46d557465da</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57727">57727</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16567">oval:org.mitre.oval:def:16567</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19181">oval:org.mitre.oval:def:19181</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19426">oval:org.mitre.oval:def:19426</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19489">oval:org.mitre.oval:def:19489</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0433" seq="2013-0433" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect integrity via unknown vectors related to Networking.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to avoid triggering an exception during the deserialization of invalid InetSocketAddress data.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ab011765c4e8">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ab011765c4e8</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57719">57719</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=907456">https://bugzilla.redhat.com/show_bug.cgi?id=907456</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16537">oval:org.mitre.oval:def:16537</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19405">oval:org.mitre.oval:def:19405</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19459">oval:org.mitre.oval:def:19459</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19468">oval:org.mitre.oval:def:19468</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0434" seq="2013-0434" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality via vectors related to JAXP.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to the public declaration of the loadPropertyFile method in the JAXP FuncSystemProperty class, which allows remote attackers to obtain sensitive information.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907453">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907453</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jaxp/rev/91fcc41a0b4b">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jaxp/rev/91fcc41a0b4b</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57730">57730</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16528">oval:org.mitre.oval:def:16528</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19272">oval:org.mitre.oval:def:19272</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19430">oval:org.mitre.oval:def:19430</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19505">oval:org.mitre.oval:def:19505</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0435" seq="2013-0435" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality via vectors related to JAX-WS.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to improper restriction of com.sun.xml.internal packages and "Better handling of UI elements."</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=906892">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=906892</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/c1fa21042291">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/c1fa21042291</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57729">57729</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16489">oval:org.mitre.oval:def:16489</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19078">oval:org.mitre.oval:def:19078</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19520">oval:org.mitre.oval:def:19520</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0436" seq="2013-0436" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15723">oval:org.mitre.oval:def:15723</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0437" seq="2013-0437" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client and server deployment of Java. This vulnerability can be exploited through untrusted Java Web Start applications and untrusted Java applets. It can also be exploited by supplying data to APIs in the specified Component without using untrusted Java Web Start applications or untrusted Java applets, such as through a web service."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16492">oval:org.mitre.oval:def:16492</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19403">oval:org.mitre.oval:def:19403</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0438" seq="2013-0438" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"
</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57708">57708</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16582">oval:org.mitre.oval:def:16582</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19288">oval:org.mitre.oval:def:19288</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19485">oval:org.mitre.oval:def:19485</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0439" seq="2013-0439" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16705">oval:org.mitre.oval:def:16705</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0440" seq="2013-0440" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 7, allows remote attackers to affect availability via vectors related to JSSE.  NOTE: the previous information is from the February 2013 CPU.  Oracle has not commented on claims from another vendor that this issue is related to CPU consumption in the SSL/TLS implementation via a large number of ClientHello packets that are not properly handled by (1) ClientHandshaker.java and (2) ServerHandshaker.java.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to server deployments of JSSE."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/5c1e8b779c65">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/5c1e8b779c65</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57712">57712</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=859140">https://bugzilla.redhat.com/show_bug.cgi?id=859140</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16558">oval:org.mitre.oval:def:16558</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19229">oval:org.mitre.oval:def:19229</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19285">oval:org.mitre.oval:def:19285</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19397">oval:org.mitre.oval:def:19397</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0441" seq="2013-0441" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA, a different vulnerability than CVE-2013-1476 and CVE-2013-1475.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to bypass Java sandbox restrictions via certain methods that should not be serialized, aka "missing serialization restriction."</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907458">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907458</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/307ddc7799c7">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/307ddc7799c7</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57692">57692</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16566">oval:org.mitre.oval:def:16566</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19266">oval:org.mitre.oval:def:19266</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19289">oval:org.mitre.oval:def:19289</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19509">oval:org.mitre.oval:def:19509</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0442" seq="2013-0442" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to AWT.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to an improper check of "privileges of the code" that bypasses the sandbox.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html 

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=906899">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=906899</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6527ae06da69">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6527ae06da69</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57687">57687</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16035">oval:org.mitre.oval:def:16035</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18597">oval:org.mitre.oval:def:18597</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19126">oval:org.mitre.oval:def:19126</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19434">oval:org.mitre.oval:def:19434</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0443" seq="2013-0443" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality and integrity via vectors related to JSSE.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to incorrect validation of Diffie-Hellman keys, which allows remote attackers to conduct a "small subgroup attack" to force the use of weak session keys or obtain sensitive information about the private key.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to server deployments of JSSE."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/496bced2d275">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/496bced2d275</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57702">57702</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=907340">https://bugzilla.redhat.com/show_bug.cgi?id=907340</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15832">oval:org.mitre.oval:def:15832</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19010">oval:org.mitre.oval:def:19010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19382">oval:org.mitre.oval:def:19382</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19437">oval:org.mitre.oval:def:19437</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0444" seq="2013-0444" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Beans.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "insufficient checks for cached results" by the Java Beans MethodFinder, which might allow attackers to access methods that should only be accessible to privileged code.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907218">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907218</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce04db4aba39">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce04db4aba39</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16614">oval:org.mitre.oval:def:16614</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19349">oval:org.mitre.oval:def:19349</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0445" seq="2013-0445" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to AWT.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to an improper check of "privileges of the code" that bypasses the sandbox.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6527ae06da69">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6527ae06da69</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57689">57689</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=906900">https://bugzilla.redhat.com/show_bug.cgi?id=906900</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16680">oval:org.mitre.oval:def:16680</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19282">oval:org.mitre.oval:def:19282</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19304">oval:org.mitre.oval:def:19304</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19372">oval:org.mitre.oval:def:19372</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0446" seq="2013-0446" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57699">57699</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16353">oval:org.mitre.oval:def:16353</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19048">oval:org.mitre.oval:def:19048</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19102">oval:org.mitre.oval:def:19102</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0447" seq="2013-0447" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16240">oval:org.mitre.oval:def:16240</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0448" seq="2013-0448" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 allows remote attackers to affect integrity via unknown vectors related to Libraries.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16264">oval:org.mitre.oval:def:16264</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0449" seq="2013-0449" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 allows remote attackers to affect confidentiality via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16610">oval:org.mitre.oval:def:16610</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19123">oval:org.mitre.oval:def:19123</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0450" seq="2013-0450" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JMX.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to improper checks of "access control context" in the JMX RequiredModelMBean class.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6e0d9f4942af">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6e0d9f4942af</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57703">57703</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=906911">https://bugzilla.redhat.com/show_bug.cgi?id=906911</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16550">oval:org.mitre.oval:def:16550</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19286">oval:org.mitre.oval:def:19286</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19363">oval:org.mitre.oval:def:19363</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19572">oval:org.mitre.oval:def:19572</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0451" seq="2013-0451" published="2013-10-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Maximo Asset Management 6.2 through 6.2.8 and 7.1 through 7.1.1.12 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV24726">IV24726</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21651085" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21651085</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80967">maximo-cve20130451-sql-injection(80967)</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.6.1"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0452" seq="2013-0452" published="2013-03-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Software Use Analysis (SUA) application before 1.3.3 in IBM Tivoli Endpoint Manager 8.2 allows remote attackers to hijack the authentication of arbitrary users via a web site that contains crafted Flash Action Message Format (AMF) messages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV38145">IV38145</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631350" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631350</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80968">tem-sua-csrf(80968)</ref>
    </refs>
    <vuln_soft>
      <prod name="software_use_analysis" vendor="ibm">
        <vers num="1.3.2" prev="1"/>
      </prod>
      <prod name="tivoli_endpoint_manager" vendor="ibm">
        <vers num="8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0453" seq="2013-0453" published="2013-03-21" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Web Reports in IBM Tivoli Endpoint Manager (TEM) before 8.2.1372 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21631351" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21631351</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV37766">IV37766</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80969">tem-web-reports-xss(80969)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_endpoint_manager" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0454" seq="2013-0454" published="2013-03-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The SMB2 implementation in Samba 3.6.x before 3.6.6, as used on the IBM Storwize V7000 Unified 1.3 before 1.3.2.3 and 1.4 before 1.4.0.1 and possibly other products, does not properly enforce CIFS share attributes, which allows remote authenticated users to (1) write to a read-only share; (2) trigger data-integrity problems related to the oplock, locking, coherency, or leases attribute; or (3) have an unspecified impact by leveraging incorrect handling of the browseable or "hide unreadable" parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ssg1S1004289" adv="1">http://www.ibm.com/support/docview.wss?uid=ssg1S1004289</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1802-1" adv="1">USN-1802-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=928419">https://bugzilla.redhat.com/show_bug.cgi?id=928419</ref>
      <ref source="MISC" url="https://bugzilla.samba.org/show_bug.cgi?id=8738">https://bugzilla.samba.org/show_bug.cgi?id=8738</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80970">storwize-cifs-incorrect-permissions(80970)</ref>
      <ref source="MLIST" url="https://lists.samba.org/archive/samba-announce/2012/000259.html">[samba-announce] 20120625 [Announce] Samba 3.6.6 Available for Download</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2013-0454" adv="1">https://www.samba.org/samba/security/CVE-2013-0454</ref>
    </refs>
    <vuln_soft>
      <prod name="storwize" vendor="ibm">
        <vers num="v7000" edition="1.3"/>
        <vers num="v7000" edition="1.4"/>
      </prod>
      <prod name="samba" vendor="samba">
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0455" seq="2013-0455" published="2013-07-02" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Sterling B2B Integrator 5.2.4 and Sterling File Gateway allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC92888" adv="1">IC92888</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.2.4"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0456" seq="2013-0456" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to hijack sessions via a modified cookie path.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80972">sterling-b2b-cve20130456-hijack(80972)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0457" seq="2013-0457" published="2013-02-20" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 7.5, Maximo Asset Management Essentials 7.5, and SmartCloud Control Desk 7.5 allows remote authenticated users to inject arbitrary web script or HTML via vectors related to a uisessionid.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV20590">IV20590</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21625624">http://www-01.ibm.com/support/docview.wss?uid=swg21625624</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81011">mam-uisessionid-xss(81011)</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.5.0.0"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="7.5.0.0"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0458" seq="2013-0458" published="2013-01-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.27, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2, when login security is disabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21622444" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21622444</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM71139">PM71139</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81012">was-admin-login-xss(81012)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0459" seq="2013-0459" published="2013-01-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.27, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21622444" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21622444</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM72536">PM72536</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81013">was-admin-type-xss(81013)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0460" seq="2013-0460" published="2013-01-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the portlet subsystem in the administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47 and 7.0 before 7.0.0.27 allows remote attackers to hijack the authentication of arbitrary users for requests that insert cross-site scripting (XSS) sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21622444" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21622444</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM72275">PM72275</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81014">was-admin-portlet-csrf(81014)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0461" seq="2013-0461" published="2013-01-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the virtual member manager (VMM) administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.27, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21622444" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21622444</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM71389">PM71389</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81015">was-admin-vmm-xss(81015)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0462" seq="2013-0462" published="2013-01-27" modified="2013-01-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM WebSphere Application Server (WAS) 6.1, 7.0 before 7.0.0.27, 8.0, and 8.5 has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/connections/blogs/PSIRT/entry/security_vulnerabilities_fixed_in_ibm_websphere_application_server_7_0_0_2785" adv="1">http://www.ibm.com/connections/blogs/PSIRT/entry/security_vulnerabilities_fixed_in_ibm_websphere_application_server_7_0_0_2785</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="8.0.0.0"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0463" seq="2013-0463" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to obtain sensitive information about application implementation via unspecified vectors, a different vulnerability than CVE-2013-2985, CVE-2013-2987, CVE-2013-3020, CVE-2013-0568, CVE-2013-0475, and CVE-2013-0567.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81017">sterling-b2b-cve20130463-infodisc(81017)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0464" seq="2013-0464" published="2013-06-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Eclipse Help System (IEHS) 3.4.3 and 3.6.2, as used in IBM SPSS Data Collection 6.0, 6.0.1, and 7.0, allow remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/60246">60246</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21637954" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21637954</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81060">iehs-cve20130464-xss(81060)</ref>
    </refs>
    <vuln_soft>
      <prod name="eclipse_help_system" vendor="ibm">
        <vers num="3.4.3"/>
        <vers num="3.6.2"/>
      </prod>
      <prod name="spss_data_collection" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0465" seq="2013-0465" published="2013-02-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the IBM WebSphere Cast Iron physical and virtual appliance 6.0 and 6.1 before 6.1.0.15 and 6.3 before 6.3.0.1, when LDAP authentication is enabled, allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1LI77155">LI77155</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623324" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623324</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81061">was-castiron-security-bypass(81061)</ref>
    </refs>
    <vuln_soft>
      <prod name="webshere_cast_iron_cloud_integration" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.12"/>
        <vers num="6.3.0.0"/>
      </prod>
      <prod name="webshere_cast_iron_cloud_integration" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.12"/>
        <vers num="6.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0466" seq="2013-0466" published="2013-02-20" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Message Broker 7.0 before 7.0.0.6 and 8.0 before 8.0.0.2, when wsdl support is enabled on a SOAPInput node, allows remote attackers to inject arbitrary web script or HTML via a wsdl request that is not properly handled during construction of an error message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC89383">IC89383</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21623316" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21623316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81062">wmb-wsdl-xss(81062)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_message_broker" vendor="ibm">
        <vers num="7.0."/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0467" seq="2013-0467" published="2013-02-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Eclipse Help System (IEHS), as used in IBM Data Studio 3.1 and 3.1.1 and other products, allows remote authenticated users to read source code via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21625573" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21625573</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81102">iehs-source-disclosure(81102)</ref>
    </refs>
    <vuln_soft>
      <prod name="data_studio" vendor="ibm">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0468" seq="2013-0468" published="2013-07-03" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2013-2983.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81334">sterling-b2b-cve20130468-xss(81334)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0470" seq="2013-0470" published="2013-04-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HTTPD in IBM Netezza Performance Portal 1.0.2 allows remote authenticated users to list application directories containing asset files via a direct request to a directory URI, as demonstrated by listing image files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631945" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631945</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81336">netezza-cve20130470-info-disclosure(81336)</ref>
    </refs>
    <vuln_soft>
      <prod name="netezza_performance_portal" vendor="ibm">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0471" seq="2013-0471" published="2013-02-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The traditional scheduler in the client in IBM Tivoli Storage Manager (TSM) before 6.2.5.0, 6.3 before 6.3.1.0, and 6.4 before 6.4.0.1, when Prompted mode is enabled, allows remote attackers to cause a denial of service (scheduling outage) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC87331">IC87331</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21624135" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21624135</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81215">tsm-scheduler-dos(81215)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager" vendor="ibm">
        <vers num="3.1.0"/>
        <vers num="3.2.1"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5.1"/>
        <vers num="5.2.5.2"/>
        <vers num="5.2.5.3"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.2.4"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5.1"/>
        <vers num="5.3.6.1"/>
        <vers num="5.3.6.2"/>
        <vers num="5.3.6.3"/>
        <vers num="5.3.6.4"/>
        <vers num="5.3.6.5"/>
        <vers num="5.3.6.6"/>
        <vers num="5.4"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.2.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.2.4"/>
        <vers num="5.4.3.0"/>
        <vers num="5.4.3.2"/>
        <vers num="5.4.3.3"/>
        <vers num="5.4.4.0"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.4.4" prev="1"/>
        <vers num="6.3.0.0"/>
        <vers num="6.4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0472" seq="2013-0472" published="2013-02-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Web GUI in the client in IBM Tivoli Storage Manager (TSM) 6.3 before 6.3.1.0 and 6.4 before 6.4.0.1 allows man-in-the-middle attackers to obtain unspecified client access, and consequently obtain unspecified server access, via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC87210">IC87210</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21624118" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21624118</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81216">tsm-gui-unauth-access(81216)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager" vendor="ibm">
        <vers num="3.1.0"/>
        <vers num="3.2.1"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5.1"/>
        <vers num="5.2.5.2"/>
        <vers num="5.2.5.3"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.2.4"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5.1"/>
        <vers num="5.3.6.1"/>
        <vers num="5.3.6.2"/>
        <vers num="5.3.6.3"/>
        <vers num="5.3.6.4"/>
        <vers num="5.3.6.5"/>
        <vers num="5.3.6.6"/>
        <vers num="5.4"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.2.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.2.4"/>
        <vers num="5.4.3.0"/>
        <vers num="5.4.3.2"/>
        <vers num="5.4.3.3"/>
        <vers num="5.4.4.0"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.4.4" prev="1"/>
        <vers num="6.3.0.0"/>
        <vers num="6.4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0473" seq="2013-0473" published="2013-03-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 allow remote attackers to inject arbitrary web script or HTML via a crafted report.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81337">appscan-cve20130473-xss(81337)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_policy_tester" vendor="ibm">
        <vers num="5.6.0.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
      </prod>
      <prod name="security_appscan" vendor="ibm">
        <vers num="5.6.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.0.0.2" edition="-:enterprise"/>
        <vers num="8.0.1.0" edition="-:enterprise"/>
        <vers num="8.0.1.1" edition="-:enterprise"/>
        <vers num="8.0.11" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.2" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0474" seq="2013-0474" published="2013-03-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Manual Explore browser plug-in in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 allows remote attackers to discover test Platform Authentication credentials via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81338">appscan-manual-explore-csrf(81338)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_policy_tester" vendor="ibm">
        <vers num="5.6.0.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
      </prod>
      <prod name="security_appscan" vendor="ibm">
        <vers num="5.6.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.0.0.2" edition="-:enterprise"/>
        <vers num="8.0.1.0" edition="-:enterprise"/>
        <vers num="8.0.1.1" edition="-:enterprise"/>
        <vers num="8.0.11" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.2" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0475" seq="2013-0475" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to obtain sensitive information about application implementation via unspecified vectors, a different vulnerability than CVE-2013-0463, CVE-2013-2985, CVE-2013-2987, CVE-2013-3020, CVE-2013-0568, and CVE-2013-0567.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81403">sterling-b2b-cve20130475-infodisc(81403)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0476" seq="2013-0476" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote attackers to inject arbitrary FTP commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81405">sterling-b2b-cve20130476-ftp(81405)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0477" seq="2013-0477" published="2013-02-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM InfoSphere Master Data Management - Collaborative Edition 10.0 and 10.1 before FP1 and InfoSphere Master Data Management Server for Product Information Management 6.0, 9.0, and 9.1 allow remote authenticated users to inject content, and conduct phishing attacks, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21624952" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21624952</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81481">mdm-web-content-spoofing(81481)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_collaboration_server" vendor="ibm">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
      </prod>
      <prod name="infosphere_master_data_management_server_for_product_information_management" vendor="ibm">
        <vers num="6.0.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0478" seq="2013-0478" published="2013-02-20" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM InfoSphere Master Data Management - Collaborative Edition 10.0 and 10.1 before FP1 and InfoSphere Master Data Management Server for Product Information Management 6.0, 9.0, and 9.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21624952" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21624952</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81482">mdm-web-xss(81482)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_collaboration_server" vendor="ibm">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
      </prod>
      <prod name="infosphere_master_data_management_server_for_product_information_management" vendor="ibm">
        <vers num="6.0.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0479" seq="2013-0479" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 do not properly restrict file types and extensions, which allows remote authenticated users to bypass intended access restrictions via a crafted filename.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81547">sterling-b2b-cve20130479-filehandling(81547)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0481" seq="2013-0481" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The console in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allows remote attackers to read stack traces by triggering (1) an error or (2) an exception.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21627986" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21627986</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81546">sterling-b2b-ui-info-disclosure(81546)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0482" seq="2013-0482" published="2013-05-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 through 8.5.0.2 and WebSphere Message Broker 6.1, 7.0 through 7.0.0.5, and 8.0 through 8.0.0.2, when WS-Security is used, allows remote attackers to spoof the signatures of messages via a crafted SOAP message, related to a "Signature Wrap attack," a different vulnerability than CVE-2011-1377 and CVE-2013-0489.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC88185">IC88185</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM76582">PM76582</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM86026">PM86026</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21634646" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21634646</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635474" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21635474</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81548">was-wssecurity-spoofing(81548)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
      <prod name="websphere_message_broker" vendor="ibm">
        <vers num="6.1"/>
        <vers num="7.0."/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0483" seq="2013-0483" published="2013-04-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The login component in SOAP Gateway in IBM IMS Enterprise Suite 1.1, 2.1, and 2.2 uses cleartext credentials, which allows remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631537" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631537</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81533">ims-insecure-login(81533)</ref>
    </refs>
    <vuln_soft>
      <prod name="ims_enterprise_suite" vendor="ibm">
        <vers num="1.1"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0484" seq="2013-0484" published="2013-06-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The server process in IBM Cognos TM1 10.1.x before 10.1.1 FP1 allows remote attackers to cause a denial of service (daemon crash) via an undocumented API call that triggers the transmission of unexpected data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21637655" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21637655</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81612">tm1-undocumented-api(81612)</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_tm1" vendor="ibm">
        <vers num="10.1.0"/>
        <vers num="10.1.0.1"/>
        <vers num="10.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0485" seq="2013-0485" published="2014-01-21" modified="2016-05-25" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Java SDK 7 before SR4-FP1, 6 before SR13-FP1, 5.0 before SR16-FP1, and 1.4.2 before SR13-FP16 has unknown impact and attack vectors related to Class Libraries.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00020.html">SUSE-SU-2013:0701</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/developerworks/java/jdk/aix/142_64/fixes.html#SR13FP16">http://www.ibm.com/developerworks/java/jdk/aix/142_64/fixes.html#SR13FP16</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/developerworks/java/jdk/aix/j532/fixes.html#SR16FP1">http://www.ibm.com/developerworks/java/jdk/aix/j532/fixes.html#SR16FP1</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/developerworks/java/jdk/aix/j664/Java6_64.fixes.html#SR13FP1">http://www.ibm.com/developerworks/java/jdk/aix/j664/Java6_64.fixes.html#SR13FP1</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/developerworks/java/jdk/aix/j732/Java7.fixes.html#SR4FP1">http://www.ibm.com/developerworks/java/jdk/aix/j732/Java7.fixes.html#SR4FP1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=950072">https://bugzilla.redhat.com/show_bug.cgi?id=950072</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="ibm">
        <vers num="1.4.2"/>
        <vers num="5.0.0.0"/>
        <vers num="6.0.0.0"/>
        <vers num="7.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0486" seq="2013-0486" published="2013-03-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the HTTP server in IBM Domino 8.5.x allows remote attackers to cause a denial of service (memory consumption and daemon crash) via GET requests, aka SPR KLYH92NKZY.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51305555/index.html">JVN#51305555</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-000030.html">JVNDB-2013-000030</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21627597" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21627597</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81812">domino-get-dos(81812)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0487" seq="2013-0487" published="2013-03-27" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Java Console in IBM Domino 8.5.x allows remote authenticated users to hijack temporary credentials by leveraging knowledge of configuration details, aka SPR KLYH8TNNDN.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21627597" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21627597</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81852">domino-controller-auth-bypass(81852)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0488" seq="2013-0488" published="2013-03-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in webadmin.nsf (aka the Web Administrator client) in IBM Domino 8.5.x allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21627597" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21627597</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81853">domino-webadmin-xss(81853)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0489" seq="2013-0489" published="2013-03-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in webadmin.nsf (aka the Web Administrator client) in IBM Domino 8.5.x allows remote authenticated users to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21627597" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21627597</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81854">domino-webadmin-csrf(81854)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0490" seq="2013-0490" published="2013-02-27" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM InfoSphere Guardium S-TAP 8.1 for DB2 on z/OS allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21626276">http://www-01.ibm.com/support/docview.wss?uid=swg21626276</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81948">ibm-zos-priv-esc(81948)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_guardium" vendor="ibm">
        <vers num="8.00" edition="-:~~~z%2fos~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0492" seq="2013-0492" published="2013-08-09" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Informix Open Admin Tool (OAT) 2.x and 3.x before 3.11.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21645601" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21645601</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82007">informix-oat-cve20130492-xss(82007)</ref>
    </refs>
    <vuln_soft>
      <prod name="informix_open_admin_tool" vendor="ibm">
        <vers num="2.0"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0494" seq="2013-0494" published="2013-08-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.0 and 5.1 allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted HTTP (1) Range or (2) Request-Range header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC82726" adv="1">IC82726</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21627989" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21627989</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82009">sterling-b2b-byte-dos(82009)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0499" seq="2013-0499" published="2013-05-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the echo functionality on IBM WebSphere DataPower SOA appliances with firmware 3.8.2, 4.0, 4.0.1, 4.0.2, and 5.0.0 allows remote attackers to inject arbitrary web script or HTML via a SOAP message, as demonstrated by the XML Firewall, Multi Protocol Gateway (MPGW), Web Service Proxy, and Web Token services.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2013/May/83">20130523 SEC Consult SA-20130523-0 :: JavaScript Execution in IBM WebSphere DataPower Services</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21637717" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21637717</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82221">was-datapower-echo-xss(82221)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20130523-0_IBM_Xi50_Echo-WebService_Xss_in_Xml_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20130523-0_IBM_Xi50_Echo-WebService_Xss_in_Xml_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_datapower_b2b_appliance_xb62" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_integration_appliance_xi50" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_integration_appliance_xi52" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_integration_appliance_xi52_virtual_edition" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_service_gateway_xg45" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_service_gateway_xg45_virtual_edition" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_xc10_appliance" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_b2b_appliance_xb62_firmware" vendor="ibm">
        <vers num="3.8.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="5.0.0"/>
      </prod>
      <prod name="websphere_datapower_integration_appliance_xi50_firmware" vendor="ibm">
        <vers num="3.8.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="5.0.0"/>
      </prod>
      <prod name="websphere_datapower_integration_appliance_xi52_firmware" vendor="ibm">
        <vers num="3.8.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="5.0.0"/>
      </prod>
      <prod name="websphere_datapower_integration_appliance_xi52_virtual_edition_firmware" vendor="ibm">
        <vers num="3.8.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="5.0.0"/>
      </prod>
      <prod name="websphere_datapower_service_gateway_xg45_firmware" vendor="ibm">
        <vers num="3.8.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="5.0.0"/>
      </prod>
      <prod name="websphere_datapower_service_gateway_xg45_virtual_edition_firmware" vendor="ibm">
        <vers num="3.8.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="5.0.0"/>
      </prod>
      <prod name="websphere_datapower_xc10_appliance_firmware" vendor="ibm">
        <vers num="3.8.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0500" seq="2013-0500" published="2013-10-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Storwize V7000 Unified 1.3.x and 1.4.x before 1.4.2.0 does not properly handle device files that are created with the NFS protocol but accessed with a non-NFS protocol, which allows remote authenticated users to obtain sensitive information, modify programs or files, or cause a denial of service (device crash) via a (1) CIFS, (2) HTTPS, (3) SCP, or (4) SFTP operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ssg1S1004430" adv="1">http://www.ibm.com/support/docview.wss?uid=ssg1S1004430</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/84839">storwize-v7000-cve20130500-crossprotocol(84839)</ref>
    </refs>
    <vuln_soft>
      <prod name="storwize_v7000_unified_software" vendor="ibm">
        <vers num="1.3.0.0"/>
        <vers num="1.3.2.0"/>
        <vers num="1.3.2.3"/>
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.4"/>
        <vers num="1.4.1.0"/>
        <vers num="1.4.1.1"/>
      </prod>
      <prod name="storwize_v7000_unified" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0501" seq="2013-0501" published="2013-04-12" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The EdrawSoft EDOFFICE.EDOfficeCtrl.1 ActiveX control, as used in Edraw Office Viewer Component, the client in IBM Cognos Disclosure Management (CDM) 10.2.0, and other products, allows remote attackers to read arbitrary files, or download an arbitrary program onto a client machine and execute this program, via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21627070" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21627070</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82345">cdm-edrawsoft-activex(82345)</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_disclosure_management" vendor="ibm">
        <vers num="10.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0502" seq="2013-0502" published="2013-04-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM InfoSphere Information Server 8.1, 8.5 through FP3, 8.7 through FP2, and 9.1 allows remote attackers to inject arbitrary web script or HTML via a malformed URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR45274">JR45274</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21632556" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21632556</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82233">infosphere-web-console-xss(82233)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
        <vers num="8.7"/>
        <vers num="8.7.0.1"/>
        <vers num="8.7.0.2"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0503" seq="2013-0503" published="2013-04-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Bookmarks component in IBM Lotus Connections before 4.0 CR3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1LO74182">LO74182</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21634538" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21634538</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82265">lotus-connections-reflected-xss(82265)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_connections" vendor="ibm">
        <vers num="1.0.0.0"/>
        <vers num="1.0.1.0"/>
        <vers num="1.0.2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.1.0"/>
        <vers num="2.0.1.1"/>
        <vers num="2.5.0.1"/>
        <vers num="2.5.0.2"/>
        <vers num="2.5.0.3"/>
        <vers num="3.0.0.0"/>
        <vers num="3.0.1.0"/>
        <vers num="3.0.1.1"/>
        <vers num="4.0.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0504" seq="2013-0504" published="2013-02-26" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the broker service in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.adobe.com/support/security/bulletins/apsb13-08.html

'Flash Player 11.6.602.168 and earlier versions for Windows 
Flash Player 11.6.602.167 and earlier versions for Macintosh
Flash Player 11.2.202.270 and earlier for Linux'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00025.html" adv="1">openSUSE-SU-2013:0359</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00026.html" adv="1">openSUSE-SU-2013:0360</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00035.html" adv="1">SUSE-SU-2013:0373</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0574.html" adv="1">RHSA-2013:0574</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-08.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-08.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58184" adv="1">58184</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="10.3.183.63"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0505" seq="2013-0505" published="2013-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Sterling Order Management 8.0 before HF127, 8.5 before HF89, 9.0 before HF69, 9.1.0 before FP41, and 9.2.0 before FP13 allows remote authenticated users to conduct XPath injection attacks, and read arbitrary XML files, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631302" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631302</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82339">sterling-om-xpath-injection(82339)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_multi-channel_fulfillment_solution" vendor="ibm">
        <vers num="8.0"/>
      </prod>
      <prod name="sterling_selling_and_fulfillment_foundation" vendor="ibm">
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0506" seq="2013-0506" published="2013-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Sterling Order Management 8.0 before HF127, 8.5 before HF89, 9.0 before HF69, 9.1.0 before FP41, and 9.2.0 before FP13 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC90858">IC90858</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631302" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631302</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82341">sterling-om-address-xss(82341)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_multi-channel_fulfillment_solution" vendor="ibm">
        <vers num="8.0"/>
      </prod>
      <prod name="sterling_selling_and_fulfillment_foundation" vendor="ibm">
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0508" seq="2013-0508" published="2013-06-04" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in IBM Tivoli Netcool System Service Monitors (SSM) and Application Service Monitors (ASM) 4.0.0 before FP14 and 4.0.1 before FP1 allow context-dependent attackers to execute arbitrary code or cause a denial of service via a long line in (1) hrfstable.idx, (2) hrdevice.idx, (3) hrstorage.idx, or (4) lotusmapfile in the SSM Config directory, or (5) .manifest.hive in the main agent directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21638459" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21638459</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82333">netcool-cve20130508-config-bo(82333)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_netcool_application_service_monitors" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
      </prod>
      <prod name="tivoli_netcool_system_service_monitors" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0509" seq="2013-0509" published="2013-06-04" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Transaction MIB agent in IBM Tivoli Netcool System Service Monitors (SSM) and Application Service Monitors (ASM) 4.0.0 before FP14 allows remote attackers to execute arbitrary code via a SQL transaction with a long table name that is not properly handled by a packet decoder.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21638183" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21638183</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82334">netcool-cve20130509-mib-bo(82334)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_netcool_application_service_monitors" vendor="ibm">
        <vers num="4.0.0"/>
      </prod>
      <prod name="tivoli_netcool_system_service_monitors" vendor="ibm">
        <vers num="4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0510" seq="2013-0510" published="2013-03-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 includes a security test that sends session cookies to a specific external server, which allows man-in-the-middle attackers to hijack the test account by capturing these cookies.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82592">appscan-fwd-info-disclosure(82592)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_appscan" vendor="ibm">
        <vers num="5.6.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.0.0.2" edition="-:enterprise"/>
        <vers num="8.0.1.0" edition="-:enterprise"/>
        <vers num="8.0.1.1" edition="-:enterprise"/>
        <vers num="8.0.11" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.2" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0511" seq="2013-0511" published="2013-03-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 allow remote authenticated users to execute arbitrary SQL commands via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21626264">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82344">appscan-cve20130511-sql-injection(82344)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_appscan" vendor="ibm">
        <vers num="5.6.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.0.0.2" edition="-:enterprise"/>
        <vers num="8.0.1.0" edition="-:enterprise"/>
        <vers num="8.0.1.1" edition="-:enterprise"/>
        <vers num="8.0.11" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.2" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0512" seq="2013-0512" published="2013-03-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Manual Explore browser plug-in for Firefox in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 allows remote attackers to cause a denial of service (plug-in crash) via a crafted web page.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82593">appscan-fme-dos(82593)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_policy_tester" vendor="ibm">
        <vers num="5.6.0.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
      </prod>
      <prod name="security_appscan" vendor="ibm">
        <vers num="5.6.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.0.0.2" edition="-:enterprise"/>
        <vers num="8.0.1.0" edition="-:enterprise"/>
        <vers num="8.0.1.1" edition="-:enterprise"/>
        <vers num="8.0.11" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.2" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0513" seq="2013-0513" published="2013-03-29" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 create a service that lacks " (double quote) characters in the service path, which allows local users to gain privileges via a Trojan horse program, related to an "Unquoted Service Path Enumeration" vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82594">appscan-svc-path-priv-esc(82594)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_policy_tester" vendor="ibm">
        <vers num="5.6.0.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
      </prod>
      <prod name="security_appscan" vendor="ibm">
        <vers num="5.6.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.0.0.2" edition="-:enterprise"/>
        <vers num="8.0.1.0" edition="-:enterprise"/>
        <vers num="8.0.1.1" edition="-:enterprise"/>
        <vers num="8.0.11" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.2" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0516" seq="2013-0516" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0518" seq="2013-0518" published="2013-05-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Sterling Secure Proxy 3.2.0 and 3.3.01 before 3.3.01.23 Interim Fix 1, 3.4.0 before 3.4.0.6 Interim Fix 1, and 3.4.1 before 3.4.1.7 does not refuse to be rendered in different-origin frames, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21636369">http://www-01.ibm.com/support/docview.wss?uid=swg21636369</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83128">ssp-cve20130518-content-spoofing(83128)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_secure_proxy" vendor="ibm">
        <vers num="3.2.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.5"/>
        <vers num="3.4.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0519" seq="2013-0519" published="2013-05-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling Secure Proxy 3.2.0 and 3.3.01 before 3.3.01.23 Interim Fix 1, 3.4.0 before 3.4.0.6 Interim Fix 1, and 3.4.1 before 3.4.1.7 provides web-server version data in (1) an unspecified page title and (2) an unspecified HTTP header field, which allows remote attackers to obtain potentially sensitive information by reading a version string.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21636369" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21636369</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82654">ssp-cve20130519-info-disclosure(82654)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_secure_proxy" vendor="ibm">
        <vers num="3.2.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.5"/>
        <vers num="3.4.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0520" seq="2013-0520" published="2013-05-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling Secure Proxy 3.2.0 and 3.3.01 before 3.3.01.23 Interim Fix 1, 3.4.0 before 3.4.0.6 Interim Fix 1, and 3.4.1 before 3.4.1.7 allows remote authenticated users to obtain sensitive Java stack-trace information by providing invalid input data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21636369" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21636369</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83433">ssp-cve20130520-info-disclosure(83433)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_secure_proxy" vendor="ibm">
        <vers num="3.2.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.5"/>
        <vers num="3.4.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0522" seq="2013-0522" published="2018-07-16" modified="2018-09-17" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Notes Client Single Logon feature in IBM Notes 8.0, 8.0.1, 8.0.2, 8.5, 8.5.1, 8.5.2, 8.5.3, and 9.0 on Windows allows local users to discover passwords via vectors involving an unspecified operating system communication mechanism for password transmission between Windows and Notes. IBM X-Force ID: 82531.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82531" adv="1">ibm-notes-password-retrieval(82531)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg21634508" adv="1">https://www-01.ibm.com/support/docview.wss?uid=swg21634508</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_notes" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.5"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0523" seq="2013-0523" published="2013-06-21" modified="2019-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Commerce Enterprise 5.6.x through 5.6.1.5, 6.0.x through 6.0.0.11, and 7.0.x through 7.0.0.7 does not use a suitable encryption algorithm for storefront web requests, which allows remote attackers to obtain sensitive information via a padding oracle attack that targets certain UTF-8 processing of the krypto parameter, and leverages unspecified browser access or traffic-log access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vsecurity.com/advisory/20130619-1.txt">http://www.vsecurity.com/advisory/20130619-1.txt</ref>
      <ref source="MISC" url="http://www.vsecurity.com/resources/advisory/20130619-1/">http://www.vsecurity.com/resources/advisory/20130619-1/</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR46386">JR46386</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82541">was-commerce-cve20130523-info-disclosure(82541)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg21640597" adv="1">https://www-01.ibm.com/support/docview.wss?uid=swg21640597</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="5.6.1"/>
        <vers num="5.6.1.1"/>
        <vers num="5.6.1.2"/>
        <vers num="5.6.1.3"/>
        <vers num="5.6.1.4"/>
        <vers num="5.6.1.5"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.0.4"/>
        <vers num="6.0.0.5"/>
        <vers num="6.0.0.6"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.9"/>
        <vers num="6.0.0.10"/>
        <vers num="6.0.0.11"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0525" seq="2013-0525" published="2013-03-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM iNotes 8.5.x allow local users to inject arbitrary web script or HTML via a shared mail file, aka SPR DKEN8PDNTX.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21628658">http://www-01.ibm.com/support/docview.wss?uid=swg21628658</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82542">inotes-folder-xss(82542)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_inotes" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0526" seq="2013-0526" published="2013-08-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ping.php in Global Console Manager 16 (GCM16) and Global Console Manager 32 (GCM32) before 1.20.0.22575 on the IBM Avocent 1754 KVM switch allows remote authenticated users to execute arbitrary commands via shell metacharacters in the (1) count or (2) size parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.bitcloud.es/2013/08/vulnerabilidad-en-kvms-gcm1632-de-ibm.html">http://www.bitcloud.es/2013/08/vulnerabilidad-en-kvms-gcm1632-de-ibm.html</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5093509" adv="1">http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5093509</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/85367">gcm-cve20130526-command-exec(85367)</ref>
    </refs>
    <vuln_soft>
      <prod name="global_console_manager_16_firmware" vendor="ibm">
        <vers num="1.18.0.22011" prev="1"/>
      </prod>
      <prod name="global_console_manager_32_firmware" vendor="ibm">
        <vers num="1.18.0.22011" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0527" seq="2013-0527" published="2013-06-21" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Browser in IBM Sterling Connect:Direct 1.4 before 1.4.0.11 and 1.5 through 1.5.0.1 does not close pages upon the timeout of a session, which allows physically proximate attackers to obtain sensitive administrative-console information by reading the screen of an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC90479" adv="1">IC90479</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640356" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640356</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82609">sterling-cve20130527-info-disclosure(82609)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_connect_direct_user_interface" vendor="ibm">
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.0.6"/>
        <vers num="1.4.0.7"/>
        <vers num="1.4.0.10"/>
        <vers num="1.5.0.0"/>
        <vers num="1.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0528" seq="2013-0528" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0529" seq="2013-0529" published="2013-06-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Browser in IBM Sterling Connect:Direct 1.4 before 1.4.0.11 and 1.5 through 1.5.0.1 does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC90478">IC90478</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640356">http://www-01.ibm.com/support/docview.wss?uid=swg21640356</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82611">sterling-cve20130529-info-disclosure(82611)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_connect_direct_user_interface" vendor="ibm">
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.0.6"/>
        <vers num="1.4.0.7"/>
        <vers num="1.4.0.10"/>
        <vers num="1.5.0.0"/>
        <vers num="1.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0531" seq="2013-0531" published="2013-09-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SSL implementation in IBM Security AppScan Enterprise before 8.7.0.1 enables cipher suites with weak encryption algorithms, which makes it easier for remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640352" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640352</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/84707">appscan-cve20130531-weak-ciphersuites(84707)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_appscan" vendor="ibm">
        <vers num="5.6.0.0" edition="-:enterprise"/>
        <vers num="6.0.0.0" edition="-:enterprise"/>
        <vers num="6.0.1.0" edition="-:enterprise"/>
        <vers num="6.0.2.0" edition="-:enterprise"/>
        <vers num="6.1.1.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.0.0.2" edition="-:enterprise"/>
        <vers num="8.0.1.0" edition="-:enterprise"/>
        <vers num="8.0.1.1" edition="-:enterprise"/>
        <vers num="8.0.11" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.2" edition="-:enterprise"/>
        <vers num="8.7.0.0" prev="1" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0532" seq="2013-0532" published="2013-03-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 allows remote attackers to hijack the authentication of arbitrary users for requests that cause a denial of service via malformed HTTP data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82595">appscan-cve20130532-csrf(82595)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_policy_tester" vendor="ibm">
        <vers num="5.6.0.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
      </prod>
      <prod name="security_appscan" vendor="ibm">
        <vers num="5.6.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.0" edition="-:enterprise"/>
        <vers num="8.0.0.1" edition="-:enterprise"/>
        <vers num="8.0.0.2" edition="-:enterprise"/>
        <vers num="8.0.1.0" edition="-:enterprise"/>
        <vers num="8.0.1.1" edition="-:enterprise"/>
        <vers num="8.0.11" edition="-:enterprise"/>
        <vers num="8.5.0.0" edition="-:enterprise"/>
        <vers num="8.5.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.0" edition="-:enterprise"/>
        <vers num="8.6.0.1" edition="-:enterprise"/>
        <vers num="8.6.0.2" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0533" seq="2013-0533" published="2013-04-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Sametime Links server in IBM Sametime 8.0.2 through 8.5.2.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21633620">http://www-01.ibm.com/support/docview.wss?uid=swg21633620</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82655">inotes-webmail-xss(82655)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_sametime" vendor="ibm">
        <vers num="8.0.2"/>
        <vers num="8.0.2.1"/>
        <vers num="8.5"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0534" seq="2013-0534" published="2013-06-21" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Connect client in IBM Sametime 8.5.1, 8.5.1.1, 8.5.1.2, 8.5.2, and 8.5.2.1, as used in the Lotus Notes client and separately, might allow local users to obtain sensitive information by leveraging the persistence of cleartext password strings within process memory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635218" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21635218</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82656">notes-cve20130534-info-disclosure(82656)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_sametime" vendor="ibm">
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
      </prod>
      <prod name="sametime" vendor="ibm">
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0535" seq="2013-0535" published="2013-05-02" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Classic Meeting Server in IBM Sametime 7.5.1.2 through 8.5.2.1 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635185">http://www-01.ibm.com/support/docview.wss?uid=swg21635185</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635545">http://www-01.ibm.com/support/docview.wss?uid=swg21635545</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82657">sametime-meeting-multiple-xss(82657)</ref>
    </refs>
    <vuln_soft>
      <prod name="classic_meeting_server" vendor="ibm">
        <vers num="7.5.1.2"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.5"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.2.1"/>
      </prod>
      <prod name="lotus_sametime" vendor="ibm">
        <vers num="7.5.1.2"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.1"/>
        <vers num="8.5"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0536" seq="2013-0536" published="2013-06-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ntmulti.exe in the Multi User Profile Cleanup service in IBM Notes 8.0, 8.0.1, 8.0.2, 8.5, 8.5.1, 8.5.2, 8.5.3 before FP5, and 9.0 before IF2 allows local users to gain privileges via vectors that arrange for code to be executed during the next login session of a different user, aka SPR PJOK959J24.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21633827">http://www-01.ibm.com/support/docview.wss?uid=swg21633827</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82658">notes-cve20130536-code-exec(82658)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_inotes" vendor="ibm">
        <vers num="8.5.2.0"/>
        <vers num="8.5.3.0"/>
      </prod>
      <prod name="lotus_notes" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.5"/>
        <vers num="8.5.1"/>
      </prod>
      <prod name="lotus_notes_traveler" vendor="ibm">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0537" seq="2013-0537" published="2013-11-08" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Enterprise Meeting Server in IBM Lotus Sametime 8.5.2 and 8.5.2.1 allows remote authenticated users to spoof the origin of shared links by leveraging meeting-attendance privileges.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21654355" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21654355</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/84840">sametime-ems-cve20130537-spoof(84840)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_sametime" vendor="ibm">
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0538" seq="2013-0538" published="2013-05-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Lotus Notes 8.x before 8.5.3 FP4 Interim Fix 1 and 9.0 before Interim Fix 1 allows remote attackers to inject arbitrary web script or HTML via a SCRIPT element in an HTML e-mail message, aka SPRs JMOY95BLM6 and JMOY95BN49.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/912420">VU#912420</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21633819" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21633819</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83270">ibm-notes-javascript-tags(83270)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_notes" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.0"/>
        <vers num="8.0.2.1"/>
        <vers num="8.0.2.2"/>
        <vers num="8.0.2.3"/>
        <vers num="8.0.2.4"/>
        <vers num="8.0.2.5"/>
        <vers num="8.0.2.6"/>
        <vers num="8.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.3"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="9.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0539" seq="2013-0539" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An unspecified third-party component in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 uses short session ID values, which makes it easier for remote attackers to hijack sessions, and consequently obtain sensitive information, via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC92007" adv="1">IC92007</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82916">sterling-b2b-cve20130539-sessionid(82916)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0540" seq="2013-0540" published="2013-04-24" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) Liberty Profile 8.5 before 8.5.0.2, when SSL is not enabled, does not properly validate authentication cookies, which allows remote authenticated users to bypass intended access restrictions via an HTTP session.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" adv="1">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM81056">PM81056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82695">was-ssl-sec-bypass(82695)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.5.0.0" edition="-:liberty_profile"/>
        <vers num="8.5.0.1" edition="-:liberty_profile"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0541" seq="2013-0541" published="2013-04-24" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 on Windows, when a localOS registry is used in conjunction with WebSphere Identity Manger (WIM), allows local users to cause a denial of service (daemon crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" adv="1">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM74909">PM74909</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82696">was-cve20130541-dos(82696)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0542" seq="2013-0542" published="2013-04-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 allows remote attackers to inject arbitrary web script or HTML via crafted field values.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" adv="1">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM81846">PM81846</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82697">was-cve20130542-xss(82697)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45" prev="1"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0543" seq="2013-0543" published="2013-04-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 on Linux, Solaris, and HP-UX, when a Local OS registry is used, does not properly validate user accounts, which allows remote attackers to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM75582">PM75582</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82759">was-cve20130543-sec-bypass(82759)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0544" seq="2013-0544" published="2013-04-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Administrative Console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 on Linux and UNIX allows remote authenticated users to modify data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" adv="1">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM82468">PM82468</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82760">was-cve20130544-dir-traversal(82760)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0548" seq="2013-0548" published="2013-06-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Basic Services component in IBM Tivoli Monitoring (ITM) 6.2.0 through FP3, 6.2.1 through FP4, 6.2.2 through FP9, and 6.2.3 before FP3, as used in IBM Application Manager for Smart Business (formerly Tivoli Foundations Application Manager) 1.2.1 before 1.2.1.0-TIV-IAMSB-FP0004 and other products, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV27192">IV27192</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV30187">IV30187</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40115">IV40115</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40116">IV40116</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635080" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21635080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640752">http://www-01.ibm.com/support/docview.wss?uid=swg21640752</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82767">itm-cve20130548-xss(82767)</ref>
    </refs>
    <vuln_soft>
      <prod name="application_manager_for_smart_business" vendor="ibm">
        <vers num="1.2.1"/>
      </prod>
      <prod name="tivoli_monitoring" vendor="ibm">
        <vers num="6.2.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.1"/>
        <vers num="6.2.1.2"/>
        <vers num="6.2.1.3"/>
        <vers num="6.2.1.4"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
        <vers num="6.2.2.3"/>
        <vers num="6.2.2.4"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.2.6"/>
        <vers num="6.2.2.7"/>
        <vers num="6.2.2.8"/>
        <vers num="6.2.2.9"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.1"/>
        <vers num="6.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0549" seq="2013-0549" published="2013-06-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Web Content Manager - Web Content Viewer Portlet in the server in IBM WebSphere Portal 7.0.0.x through 7.0.0.2 CF22 and 8.0.0.x through 8.0.0.1 CF5, when the IBM Portlet API is used, allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM84525">PM84525</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21638984" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21638984</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82762">was-portal-cve20130549-xss(82762)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="8.0"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0550" seq="2013-0550" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0551" seq="2013-0551" published="2013-06-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Basic Services component in IBM Tivoli Monitoring (ITM) 6.2.0 through FP3, 6.2.1 through FP4, 6.2.2 through FP9, and 6.2.3 before FP3, as used in IBM Application Manager for Smart Business (formerly Tivoli Foundations Application Manager) 1.2.1 before 1.2.1.0-TIV-IAMSB-FP0004 and other products, allows remote attackers to cause a denial of service (abend) via a crafted URL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV27192">IV27192</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV30187">IV30187</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40115">IV40115</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40116">IV40116</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635080">http://www-01.ibm.com/support/docview.wss?uid=swg21635080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640752">http://www-01.ibm.com/support/docview.wss?uid=swg21640752</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82768">itm-cve20130551-dos(82768)</ref>
    </refs>
    <vuln_soft>
      <prod name="application_manager_for_smart_business" vendor="ibm">
        <vers num="1.2.1"/>
      </prod>
      <prod name="tivoli_monitoring" vendor="ibm">
        <vers num="6.2.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.1"/>
        <vers num="6.2.1.2"/>
        <vers num="6.2.1.3"/>
        <vers num="6.2.1.4"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
        <vers num="6.2.2.3"/>
        <vers num="6.2.2.4"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.2.6"/>
        <vers num="6.2.2.7"/>
        <vers num="6.2.2.8"/>
        <vers num="6.2.2.9"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.1"/>
        <vers num="6.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0553" seq="2013-0553" published="2013-04-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The client implementation in IBM Sametime 8.5.1 through 8.5.2.1, as used in Sametime Connect client, Sametime Advanced Connect client, Sametime Advanced Web client, and other products, allows remote authenticated users to send commands to individual chat users, or to all participants in a chat room, via a crafted Sametime Instant Message (IM).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21633618">http://www-01.ibm.com/support/docview.wss?uid=swg21633618</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82915">ibm-sametime-commands(82915)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_sametime" vendor="ibm">
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
      </prod>
      <prod name="sametime" vendor="ibm">
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0558" seq="2013-0558" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote attackers to obtain sensitive information about application implementation via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC90483" adv="1">IC90483</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83006">sterling-b2b-cve20130558-infodisc(83006)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0559" seq="2013-0559" published="2013-07-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM API Management 2.0 before 2.0.0.1 allows remote attackers to access tenant APIs, and consequently obtain sensitive information or modify data, via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21643847" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21643847</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/85557">apimgmt-cve20130559-unauth-access(85557)</ref>
    </refs>
    <vuln_soft>
      <prod name="api_management" vendor="ibm">
        <vers num="2.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0560" seq="2013-0560" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to execute arbitrary SQL commands via unspecified vectors, a different vulnerability than CVE-2012-5766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83012">sterling-b2b-cve20130560-sql(83012)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0565" seq="2013-0565" published="2013-04-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the RPC adapter for the Web 2.0 and Mobile toolkit in IBM WebSphere Application Server (WAS) 8.5 before 8.5.0.2 allows remote attackers to inject arbitrary web script or HTML via a crafted response.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" adv="1">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM83402">PM83402</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83138">was-cve20130565-xss(83138)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0566" seq="2013-0566" published="2013-08-26" modified="2019-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the (1) Accelerator JSPs, (2) Organization Administration Console JSPs, and (3) Administration Console JSPs in WebSphere Commerce Tools in IBM WebSphere Commerce 5.6.1.0 through 5.6.1.5, 6.0.0.0 through 6.0.0.11, and 7.0.0.0 through 7.0.0.7 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21647750" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21647750</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR46776">JR46776</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83139">wscommerce-cve20130566-xss(83139)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="5.6.1"/>
        <vers num="5.6.1.1"/>
        <vers num="5.6.1.2"/>
        <vers num="5.6.1.3"/>
        <vers num="5.6.1.4"/>
        <vers num="5.6.1.5"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.0.4"/>
        <vers num="6.0.0.5"/>
        <vers num="6.0.0.6"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.9"/>
        <vers num="6.0.0.10"/>
        <vers num="6.0.0.11"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0567" seq="2013-0567" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to obtain sensitive information about application implementation via unspecified vectors, a different vulnerability than CVE-2013-0463, CVE-2013-2985, CVE-2013-2987, CVE-2013-3020, CVE-2013-0568, and CVE-2013-0475.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC91151" adv="1">IC91151</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83164">sterling-b2b-cve20130567-infodisc(83164)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0568" seq="2013-0568" published="2013-07-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to obtain sensitive information about application implementation via unspecified vectors, a different vulnerability than CVE-2013-0463, CVE-2013-2985, CVE-2013-2987, CVE-2013-3020, CVE-2013-0475, and CVE-2013-0567.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83165">sterling-b2b-cve20130568-infodisc(83165)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0569" seq="2013-0569" published="2013-04-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Communities component in IBM Connections 4.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1LO74629">LO74629</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635059" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21635059</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83354">ibm-communities-cve20130569-xss(83354)</ref>
    </refs>
    <vuln_soft>
      <prod name="connections" vendor="ibm">
        <vers num="4.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0570" seq="2013-0570" published="2018-07-13" modified="2018-09-10" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Fibre Channel over Ethernet (FCoE) feature in IBM System Networking and Blade Network Technology (BNT) switches running IBM Networking Operating System (aka NOS, formerly BLADE Operating System) floods data frames with unknown MAC addresses out on all interfaces on the same VLAN, which might allow remote attackers to obtain sensitive information in opportunistic circumstances by eavesdropping on the broadcast domain. IBM X-Force ID: 83166.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83166" adv="1">ibm-networking-cve20130570(83166)</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=isg3T1019715" adv="1">https://www-304.ibm.com/support/docview.wss?uid=isg3T1019715</ref>
    </refs>
    <vuln_soft>
      <prod name="network_operating_system" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0571" seq="2013-0571" published="2013-04-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Document Connect for Application Support Facility (aka DC4ASF) before 1.0.0.1218 in Application Support Facility (ASF) 3.4 for z/OS on Windows, Linux, and AIX allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635328" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21635328</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83246">asf-cve20130571-xss(83246)</ref>
    </refs>
    <vuln_soft>
      <prod name="application_support_facility" vendor="ibm">
        <vers num="3.4.0" edition="-:~~~aix~~"/>
        <vers num="3.4.0" edition="-:~~~linux_kernel~~"/>
        <vers num="3.4.0" edition="-:~~~windows~~"/>
        <vers num="3.4.0" edition="-:~~~z%2fos~~"/>
      </prod>
      <prod name="document_connect_for_application_support_facility" vendor="ibm">
        <vers num="1.0.0.1204" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0572" seq="2013-0572" published="2013-04-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.3" CVSS_base_score="2.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Document Connect for Application Support Facility (aka DC4ASF) before 1.0.0.1218 in Application Support Facility (ASF) 3.4 for z/OS on Windows, Linux, and AIX allows remote authenticated users to inject content, and conduct phishing attacks, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635328" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21635328</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83247">asf-cve20130572-spoofing(83247)</ref>
    </refs>
    <vuln_soft>
      <prod name="application_support_facility" vendor="ibm">
        <vers num="3.4.0" edition="-:~~~aix~~"/>
        <vers num="3.4.0" edition="-:~~~linux_kernel~~"/>
        <vers num="3.4.0" edition="-:~~~windows~~"/>
        <vers num="3.4.0" edition="-:~~~z%2fos~~"/>
      </prod>
      <prod name="document_connect_for_application_support_facility" vendor="ibm">
        <vers num="1.0.0.1204" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0576" seq="2013-0576" published="2013-05-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Tivoli Enterprise Portal browser client in IBM Tivoli Monitoring 6.2.0 through FP03, 6.2.1 through FP04, 6.2.2 through FP09, and 6.2.3 through FP02 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV32812">IV32812</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21634920" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21634920</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83328">ibm-tivoli-cve20130576-xss(83328)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_monitoring" vendor="ibm">
        <vers num="6.2.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.1"/>
        <vers num="6.2.1.2"/>
        <vers num="6.2.1.3"/>
        <vers num="6.2.1.4"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
        <vers num="6.2.2.3"/>
        <vers num="6.2.2.4"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.2.6"/>
        <vers num="6.2.2.7"/>
        <vers num="6.2.2.8"/>
        <vers num="6.2.2.9"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.1"/>
        <vers num="6.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0577" seq="2013-0577" published="2013-10-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Optim E-Business Console in IBM Data Growth Solution for Oracle E-business Suite 6.0 through 9.1 allows remote authenticated users to bypass intended access restrictions and create, modify, or delete documents or scripts via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21651990" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21651990</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83329">ibm-optim-cve20130577(83329)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_optim_data_growth_for_oracle_e-business_suite" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.4.0"/>
        <vers num="6.4.1"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="9.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0578" seq="2013-0578" published="2013-05-10" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Sterling Order Management APIs in IBM Sterling Multi-Channel Fulfillment Solution 8.0 before HF128 and IBM Sterling Selling and Fulfillment Foundation 8.5 before HF93, 9.0 before HF73, 9.1.0 before FP45, and 9.2.0 before FP17, when the API tester is enabled, do not require administrative credentials, which allows remote authenticated users to obtain sensitive database information via a request to the API tester URI.</descript>
      <descript source="nvd">Per: http://www-01.ibm.com/support/docview.wss?uid=swg21636034

'AFFECTED PRODUCTS AND VERSIONS:
IBM Sterling Selling and Fulfillment Foundation 9.2.0
IBM Sterling Selling and Fulfillment Foundation 9.1.0
IBM Sterling Selling and Fulfillment Foundation 9.0
IBM Sterling Selling and Fulfillment Foundation 8.5
IBM Sterling Multi-Channel Fulfillment Solution 8.0'</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC91829">IC91829</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21636034" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21636034</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83330">ibm-sterling-cve20130578-info-disclosure(83330)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_multi-channel_fulfillment_solution" vendor="ibm">
        <vers num="8.0"/>
      </prod>
      <prod name="sterling_selling_and_fulfillment_foundation" vendor="ibm">
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.1.0"/>
        <vers num="9.1.0.1"/>
        <vers num="9.1.0.2"/>
        <vers num="9.1.0.3"/>
        <vers num="9.1.0.4"/>
        <vers num="9.1.0.5"/>
        <vers num="9.1.0.6"/>
        <vers num="9.1.0.7"/>
        <vers num="9.1.0.8"/>
        <vers num="9.1.0.9"/>
        <vers num="9.1.0.10"/>
        <vers num="9.1.0.11"/>
        <vers num="9.1.0.12"/>
        <vers num="9.1.0.13"/>
        <vers num="9.1.0.14"/>
        <vers num="9.1.0.15"/>
        <vers num="9.1.0.16"/>
        <vers num="9.1.0.17"/>
        <vers num="9.1.0.18"/>
        <vers num="9.1.0.19"/>
        <vers num="9.1.0.20"/>
        <vers num="9.1.0.21"/>
        <vers num="9.1.0.22"/>
        <vers num="9.1.0.23"/>
        <vers num="9.1.0.24"/>
        <vers num="9.1.0.25"/>
        <vers num="9.1.0.26"/>
        <vers num="9.1.0.27"/>
        <vers num="9.1.0.28"/>
        <vers num="9.1.0.29"/>
        <vers num="9.1.0.30"/>
        <vers num="9.1.0.31"/>
        <vers num="9.1.0.32"/>
        <vers num="9.1.0.33"/>
        <vers num="9.1.0.34"/>
        <vers num="9.1.0.35"/>
        <vers num="9.1.0.36"/>
        <vers num="9.1.0.37"/>
        <vers num="9.1.0.38"/>
        <vers num="9.1.0.39"/>
        <vers num="9.1.0.40"/>
        <vers num="9.1.0.41"/>
        <vers num="9.1.0.42"/>
        <vers num="9.1.0.43"/>
        <vers num="9.1.0.44"/>
        <vers num="9.2.0"/>
        <vers num="9.2.0.1"/>
        <vers num="9.2.0.2"/>
        <vers num="9.2.0.3"/>
        <vers num="9.2.0.4"/>
        <vers num="9.2.0.5"/>
        <vers num="9.2.0.6"/>
        <vers num="9.2.0.7"/>
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.9"/>
        <vers num="9.2.0.10"/>
        <vers num="9.2.0.11"/>
        <vers num="9.2.0.12"/>
        <vers num="9.2.0.13"/>
        <vers num="9.2.0.14"/>
        <vers num="9.2.0.15"/>
        <vers num="9.2.0.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0579" seq="2013-0579" published="2013-10-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Optim E-Business Console in IBM Data Growth Solution for Oracle E-business Suite 6.0 through 9.1 allows remote attackers to impersonate arbitrary users by leveraging access to a legitimate user's web browser either (1) before or (2) after authentication.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21651990" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21651990</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83331">ibm-optim-cve20130579-session-fixation(83331)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_optim_data_growth_for_oracle_e-business_suite" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.4.0"/>
        <vers num="6.4.1"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="9.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0580" seq="2013-0580" published="2013-10-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Optim E-Business Console in IBM Data Growth Solution for Oracle E-business Suite 6.0 through 9.1 allows remote authenticated users to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21651990" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21651990</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83332">ibm-optim-cve20130580-csrf(83332)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_optim_data_growth_for_oracle_e-business_suite" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.4.0"/>
        <vers num="6.4.1"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="9.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0581" seq="2013-0581" published="2013-07-06" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Business Process Manager (BPM) 7.5.1.x, 8.0.0.x, and 8.0.1 before FP1 allow remote authenticated users to inject arbitrary web script or HTML via vectors involving (1) ProcessPortal/jsp/socialPortal/dashboard.jsp, (2) teamworks/executeServiceByName, (3) portal/jsp/viewAdHocReportWizard.do, or (4) rest/bpm/wle/v1/process.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR45799">JR45799</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21633593" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21633593</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83333">bpm-cve20130581-xss(83333)</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0582" seq="2013-0582" published="2013-05-02" modified="2013-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0.12, 6.2.1 before 6.2.1.5, and 6.2.2 before 6.2.2.4 and Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.2.0 before 6.2.0.12 and 6.2.1 before 6.2.1.5 allows remote attackers to inject arbitrary web script or HTML via a crafted URL that triggers a SAML 2.0 response.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV26033">IV26033</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV26034">IV26034</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV31640">IV31640</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635688" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21635688</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_federated_identity_manager" vendor="ibm">
        <vers num="6.2.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.0.9"/>
        <vers num="6.2.0.10"/>
        <vers num="6.2.0.11"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.1"/>
        <vers num="6.2.1.2"/>
        <vers num="6.2.1.3"/>
        <vers num="6.2.1.4"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.2"/>
        <vers num="6.2.2.3"/>
      </prod>
      <prod name="tivoli_federated_identity_manager_business_gateway" vendor="ibm">
        <vers num="6.2.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.0.9"/>
        <vers num="6.2.0.10"/>
        <vers num="6.2.0.11"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.3"/>
        <vers num="6.2.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0584" seq="2013-0584" published="2013-04-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Data Replication Dashboard component in IBM InfoSphere Replication Server 9.7 and 10.x before 10.2.0.0-b113 allows remote attackers to obtain a list of all user accounts, along with information about whether each account requires a password, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21634798" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21634798</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83355">ibm-infosphere-cve20130584-info-disclosure(83355)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_replication_server" vendor="ibm">
        <vers num="9.7"/>
        <vers num="10.1.0"/>
        <vers num="10.1.0.1"/>
        <vers num="10.1.0.2"/>
        <vers num="10.1.0.3"/>
        <vers num="10.1.0.4"/>
        <vers num="10.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0585" seq="2013-0585" published="2013-08-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM InfoSphere Information Server through 8.5 FP3, 8.7 through FP2, and 9.1 allow remote authenticated users to inject arbitrary web script or HTML via vectors related to the (1) web console and (2) repository management user interfaces.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21646136" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21646136</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83356">infosphere-cve20130585-xss(83356)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.7"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0586" seq="2013-0586" published="2013-08-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the server in IBM Cognos Business Intelligence (BI) 8.4.1, 10.1, 10.1.1, 10.2, and 10.2.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21645566" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21645566</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83380">cognosbi-cve20130586-xss(83380)</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_business_intelligence" vendor="ibm">
        <vers num="8.4.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.2"/>
        <vers num="10.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0587" seq="2013-0587" published="2013-08-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM WebSphere Portal before 8.0.0.1 CF07 allow remote attackers to inject arbitrary web script or HTML via vectors involving the (1) Portal, (2) Portal 7.0.0.2, (3) Portal 8.0, or (4) PortalWeb2 theme.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM90118">PM90118</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21646618" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21646618</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/84345">wsportal-cve20130587-xss(84345)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="5.1.0.0"/>
        <vers num="5.1.0.1"/>
        <vers num="5.1.0.2"/>
        <vers num="5.1.0.3"/>
        <vers num="5.1.0.4"/>
        <vers num="5.1.0.5"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.0.4"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.1.5" edition="wp6015_008_01"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.1.7"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.5.0"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="8.0"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" prev="1" edition="cf04"/>
        <vers num="8.0.0.1" prev="1" edition="cf05"/>
        <vers num="8.0.0.1" prev="1" edition="cf06"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0589" seq="2013-0589" published="2018-07-11" modified="2018-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM iNotes before 8.5.3 Fix Pack 6 and 9.x before 9.0.1 allows remote attackers to bypass the remote image filtering mechanism and obtain sensitive information via a crafted e-mail message. IBM X-Force ID: 83371.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83371" adv="1">ibm-inotes-cve20130589-info-disclosure(83371)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg21671622" adv="1" patch="1">https://www-01.ibm.com/support/docview.wss?uid=swg21671622</ref>
    </refs>
    <vuln_soft>
      <prod name="inotes" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.2.0"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.3.0"/>
        <vers num="9.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0590" seq="2013-0590" published="2013-08-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3, a different vulnerability than CVE-2013-0591.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21647740" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21647740</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83814">inotes-cve20130590-xss(83814)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
      </prod>
      <prod name="lotus_inotes" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0591" seq="2013-0591" published="2013-08-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3, a different vulnerability than CVE-2013-0590.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21647740" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21647740</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83381">inotes-cve20130591-xss(83381)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
      </prod>
      <prod name="lotus_inotes" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0592" seq="2013-0592" published="2018-07-11" modified="2018-09-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM iNotes before 8.5.3 Fix Pack 6 and 9.x before 9.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 83815.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83815" adv="1">ibm-inotes-cve20130592-xss(83815)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg21671622" adv="1" patch="1">https://www-01.ibm.com/support/docview.wss?uid=swg21671622</ref>
    </refs>
    <vuln_soft>
      <prod name="inotes" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.2.0"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.3.0"/>
        <vers num="9.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0593" seq="2013-0593" published="2013-04-26" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the olch2x32 ActiveX control in IBM SPSS SamplePower 3.0 before 3.0-IM-S3SAMPC-WIN32-FP001 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635503">http://www-01.ibm.com/support/docview.wss?uid=swg21635503</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83382">ibm-spss-cve20130593-code-exec(83382)</ref>
    </refs>
    <vuln_soft>
      <prod name="spss_samplepower" vendor="ibm">
        <vers num="3.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0594" seq="2013-0594" published="2018-07-11" modified="2018-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in IBM iNotes before 8.5.3 Fix Pack 6 and 9.x before 9.0.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. IBM X-Force ID: 83383.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83383" adv="1">ibm-inotes-cve20130594-open-redirect(83383)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg21671622" adv="1" patch="1">https://www-01.ibm.com/support/docview.wss?uid=swg21671622</ref>
    </refs>
    <vuln_soft>
      <prod name="inotes" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.2.0"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.3.0"/>
        <vers num="9.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0595" seq="2013-0595" published="2013-08-26" modified="2018-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21647740" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21647740</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83431">inotes-cve20130595-xss(83431)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg21671622">https://www-01.ibm.com/support/docview.wss?uid=swg21671622</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
      </prod>
      <prod name="lotus_inotes" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0596" seq="2013-0596" published="2013-09-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21647522" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21647522</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM73445">PM73445</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83608">was-cve20130596-xss(83608)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0597" seq="2013-0597" published="2013-08-21" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.29, 8.0 before 8.0.0.7, and 8.5 before 8.5.5.0, when OAuth is used, allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM85834">PM85834</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM87131">PM87131</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21644047" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21644047</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83609">was-cve20130597-xss(83609)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0598" seq="2013-0598" published="2013-09-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Web Client in IBM Rational ClearQuest 7.1 before 7.1.2.12, 8.0 before 8.0.0.8, and 8.0.1 before 8.0.1.1 allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM88185">PM88185</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21648665" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21648665</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83611">clearquest-cve20130598-csrf(83611)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_clearquest" vendor="ibm">
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.4"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.1"/>
        <vers num="7.1.2.2"/>
        <vers num="7.1.2.3"/>
        <vers num="7.1.2.4"/>
        <vers num="7.1.2.5"/>
        <vers num="7.1.2.6"/>
        <vers num="7.1.2.7"/>
        <vers num="7.1.2.8"/>
        <vers num="7.1.2.9"/>
        <vers num="7.1.2.10"/>
        <vers num="7.1.2.11"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0599" seq="2013-0599" published="2013-05-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Eclipse Help System (IEHS), as used in IBM Rational Directory Server 5.1.1 through 5.1.1.2 and 5.2 through 5.2.1 and other products, allows remote attackers to obtain sensitive information by providing a crafted parameter path and then reading the debug information associated with the 500 HTTP status code.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/60107">60107</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21637151" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21637151</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83613">ibm-iehs-cve20130599-info-disclosure(83613)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_directory_server" vendor="ibm">
        <vers num="5.1.1"/>
        <vers num="5.1.1.1"/>
        <vers num="5.1.1.2" prev="1"/>
        <vers num="5.2"/>
        <vers num="5.2.0.1"/>
        <vers num="5.2.0.2"/>
        <vers num="5.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0600" seq="2013-0600" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on IBM WebSphere DataPower XC10 Appliance devices 2.0 and 2.1 through 2.1 FP3 allows remote attackers to bypass authentication and perform administrative actions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC91726">IC91726</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21636324" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21636324</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_datapower_xc10_appliance" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_xc10_appliance_firmware" vendor="ibm">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.1.0.0"/>
        <vers num="2.1.0.1"/>
        <vers num="2.1.0.2"/>
        <vers num="2.1.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0601" seq="2013-0601" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619, CVE-2013-0620, and CVE-2013-0623.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16380">oval:org.mitre.oval:def:16380</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0602" seq="2013-0602" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16449">oval:org.mitre.oval:def:16449</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0603" seq="2013-0603" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0604.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16200">oval:org.mitre.oval:def:16200</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0604" seq="2013-0604" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0603.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16008">oval:org.mitre.oval:def:16008</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0605" seq="2013-0605" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0616, CVE-2013-0619, CVE-2013-0620, and CVE-2013-0623.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16266">oval:org.mitre.oval:def:16266</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0606" seq="2013-0606" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0612, CVE-2013-0615, CVE-2013-0617, and CVE-2013-0621.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16196">oval:org.mitre.oval:def:16196</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0607" seq="2013-0607" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0608, CVE-2013-0611, CVE-2013-0614, and CVE-2013-0618.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15499">oval:org.mitre.oval:def:15499</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0608" seq="2013-0608" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0607, CVE-2013-0611, CVE-2013-0614, and CVE-2013-0618.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16037">oval:org.mitre.oval:def:16037</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0609" seq="2013-0609" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0613.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16120">oval:org.mitre.oval:def:16120</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0610" seq="2013-0610" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0626.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16331">oval:org.mitre.oval:def:16331</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0611" seq="2013-0611" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0607, CVE-2013-0608, CVE-2013-0614, and CVE-2013-0618.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16452">oval:org.mitre.oval:def:16452</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0612" seq="2013-0612" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0615, CVE-2013-0617, and CVE-2013-0621.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16295">oval:org.mitre.oval:def:16295</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0613" seq="2013-0613" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0609.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16461">oval:org.mitre.oval:def:16461</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0614" seq="2013-0614" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0607, CVE-2013-0608, CVE-2013-0611, and CVE-2013-0618.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16491">oval:org.mitre.oval:def:16491</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0615" seq="2013-0615" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0612, CVE-2013-0617, and CVE-2013-0621.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16290">oval:org.mitre.oval:def:16290</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0616" seq="2013-0616" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0619, CVE-2013-0620, and CVE-2013-0623.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16305">oval:org.mitre.oval:def:16305</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0617" seq="2013-0617" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0612, CVE-2013-0615, and CVE-2013-0621.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16138">oval:org.mitre.oval:def:16138</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0618" seq="2013-0618" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0607, CVE-2013-0608, CVE-2013-0611, and CVE-2013-0614.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15822">oval:org.mitre.oval:def:15822</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0619" seq="2013-0619" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0620, and CVE-2013-0623.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16413">oval:org.mitre.oval:def:16413</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0620" seq="2013-0620" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619, and CVE-2013-0623.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16275">oval:org.mitre.oval:def:16275</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0621" seq="2013-0621" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0612, CVE-2013-0615, and CVE-2013-0617.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16226">oval:org.mitre.oval:def:16226</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0622" seq="2013-0622" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2013-0624.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16484">oval:org.mitre.oval:def:16484</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0623" seq="2013-0623" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619, and CVE-2013-0620.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15670">oval:org.mitre.oval:def:15670</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0624" seq="2013-0624" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2013-0622.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15969">oval:org.mitre.oval:def:15969</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0625" seq="2013-0625" published="2013-01-08" modified="2013-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe ColdFusion 9.0, 9.0.1, and 9.0.2, when a password is not configured, allows remote attackers to bypass authentication and possibly execute arbitrary code via unspecified vectors, as exploited in the wild in January 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa13-01.html" adv="1">http://www.adobe.com/support/security/advisories/apsa13-01.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-03.html">http://www.adobe.com/support/security/bulletins/apsb13-03.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57164">57164</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0626" seq="2013-0626" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0610.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0150.html">RHSA-2013:0150</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16289">oval:org.mitre.oval:def:16289</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0627" seq="2013-0627" published="2013-01-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html">SUSE-SU-2013:0044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html">SUSE-SU-2013:0047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html">openSUSE-SU-2013:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html">openSUSE-SU-2013:0193</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16154">oval:org.mitre.oval:def:16154</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0628" seq="2013-0628" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0629" seq="2013-0629" published="2013-01-08" modified="2013-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10, when a password is not configured, allows attackers to access restricted directories via unspecified vectors, as exploited in the wild in January 2013.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa13-01.html" adv="1">http://www.adobe.com/support/security/advisories/apsa13-01.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-03.html">http://www.adobe.com/support/security/bulletins/apsb13-03.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57165">57165</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0630" seq="2013-0630" published="2013-01-11" modified="2013-03-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.50 and 11.x before 11.5.502.146 on Windows and Mac OS X, before 10.3.183.50 and 11.x before 11.2.202.261 on Linux, before 11.1.111.31 on Android 2.x and 3.x, and before 11.1.115.36 on Android 4.x; Adobe AIR before 3.5.0.1060; and Adobe AIR SDK before 3.5.0.1060 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00003.html">SUSE-SU-2013:0033</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00012.html">openSUSE-SU-2013:0121</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00019.html">openSUSE-SU-2013:0128</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-01/msg00059.html">openSUSE-SU-2013:0168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00084.html">openSUSE-SU-2013:0364</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0149.html">RHSA-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-01.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-01.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48" prev="1"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.258" prev="1"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="11.0.1.153"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.9"/>
        <vers num="11.1.111.10"/>
        <vers num="11.1.111.16"/>
        <vers num="11.1.111.19"/>
        <vers num="11.1.111.24"/>
        <vers num="11.1.111.29" prev="1"/>
        <vers num="11.1.115.6"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.8"/>
        <vers num="11.1.115.11"/>
        <vers num="11.1.115.12"/>
        <vers num="11.1.115.17"/>
        <vers num="11.1.115.20"/>
        <vers num="11.1.115.27"/>
        <vers num="11.1.115.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0631" seq="2013-0631" published="2013-01-08" modified="2013-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe ColdFusion 9.0, 9.0.1, and 9.0.2 allows attackers to obtain sensitive information via unspecified vectors, as exploited in the wild in January 2013.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa13-01.html" adv="1">http://www.adobe.com/support/security/advisories/apsa13-01.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-03.html">http://www.adobe.com/support/security/bulletins/apsb13-03.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0632" seq="2013-0632" published="2013-01-16" modified="2014-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">administrator.cfc in Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10 allows remote attackers to bypass authentication and possibly execute arbitrary code by logging in to the RDS component using the default empty password and leveraging this session to access the administrative web interface, as exploited in the wild in January 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa13-01.html" adv="1">http://www.adobe.com/support/security/advisories/apsa13-01.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-03.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-03.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30210">30210</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0633" seq="2013-0633" published="2013-02-08" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.51 and 11.x before 11.5.502.149 on Windows and Mac OS X, before 10.3.183.51 and 11.x before 11.2.202.262 on Linux, before 11.1.111.32 on Android 2.x and 3.x, and before 11.1.115.37 on Android 4.x allows remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00004.html" adv="1">openSUSE-SU-2013:0279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00006.html" adv="1">openSUSE-SU-2013:0284</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00007.html" adv="1">SUSE-SU-2013:0288</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0243.html" adv="1">RHSA-2013:0243</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-04.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-04.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0634" seq="2013-0634" published="2013-02-08" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.51 and 11.x before 11.5.502.149 on Windows and Mac OS X, before 10.3.183.51 and 11.x before 11.2.202.262 on Linux, before 11.1.111.32 on Android 2.x and 3.x, and before 11.1.115.37 on Android 4.x allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted SWF content, as exploited in the wild in February 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00004.html" adv="1">openSUSE-SU-2013:0279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00006.html" adv="1">openSUSE-SU-2013:0284</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00007.html" adv="1">SUSE-SU-2013:0288</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0243.html" adv="1">RHSA-2013:0243</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-04.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-04.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0635" seq="2013-0635" published="2013-02-13" modified="2013-05-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 12.0.0.112 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-06.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-06.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
        <vers num="11.6.4.634"/>
        <vers num="11.6.5.635"/>
        <vers num="11.6.6.636"/>
        <vers num="11.6.7.637"/>
        <vers num="11.6.8.638" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0636" seq="2013-0636" published="2013-02-13" modified="2013-05-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Shockwave Player before 12.0.0.112 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-06.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-06.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
        <vers num="11.6.4.634"/>
        <vers num="11.6.5.635"/>
        <vers num="11.6.6.636"/>
        <vers num="11.6.7.637"/>
        <vers num="11.6.8.638" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0637" seq="2013-0637" published="2013-02-12" modified="2018-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allow attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0638" seq="2013-0638" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-0647.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0639" seq="2013-0639" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0640" seq="2013-0640" published="2013-02-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 9.x before 9.5.4, 10.x before 10.1.6, and 11.x before 11.0.02 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted PDF document, as exploited in the wild in February 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fireeye.com/research/2013/02/in-turn-its-pdf-time.html">http://blog.fireeye.com/research/2013/02/in-turn-its-pdf-time.html</ref>
      <ref source="CONFIRM" url="http://blogs.adobe.com/psirt/2013/02/adobe-reader-and-acrobat-vulnerability-report.html">http://blogs.adobe.com/psirt/2013/02/adobe-reader-and-acrobat-vulnerability-report.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00021.html">openSUSE-SU-2013:0335</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00023.html">openSUSE-SU-2013:0342</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00024.html">SUSE-SU-2013:0349</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0551.html">RHSA-2013:0551</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa13-02.html">http://www.adobe.com/support/security/advisories/apsa13-02.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-07.html">http://www.adobe.com/support/security/bulletins/apsb13-07.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/422807">VU#422807</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16406">oval:org.mitre.oval:def:16406</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0641" seq="2013-0641" published="2013-02-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.4, 10.x before 10.1.6, and 11.x before 11.0.02 allows remote attackers to execute arbitrary code via a crafted PDF document, as exploited in the wild in February 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fireeye.com/research/2013/02/in-turn-its-pdf-time.html">http://blog.fireeye.com/research/2013/02/in-turn-its-pdf-time.html</ref>
      <ref source="CONFIRM" url="http://blogs.adobe.com/psirt/2013/02/adobe-reader-and-acrobat-vulnerability-report.html" adv="1">http://blogs.adobe.com/psirt/2013/02/adobe-reader-and-acrobat-vulnerability-report.html</ref>
      <ref source="MISC" url="http://blogs.mcafee.com/mcafee-labs/digging-into-the-sandbox-escape-technique-of-the-recent-pdf-exploit">http://blogs.mcafee.com/mcafee-labs/digging-into-the-sandbox-escape-technique-of-the-recent-pdf-exploit</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00021.html">openSUSE-SU-2013:0335</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00023.html">openSUSE-SU-2013:0342</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00024.html">SUSE-SU-2013:0349</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0551.html">RHSA-2013:0551</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-03.xml">GLSA-201308-03</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa13-02.html">http://www.adobe.com/support/security/advisories/apsa13-02.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-07.html">http://www.adobe.com/support/security/bulletins/apsb13-07.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/422807">VU#422807</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16296">oval:org.mitre.oval:def:16296</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0642" seq="2013-0642" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0643" seq="2013-0643" published="2013-02-26" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Firefox sandbox in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, does not properly restrict privileges, which makes it easier for remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.adobe.com/support/security/bulletins/apsb13-08.html

'Flash Player 11.6.602.168 and earlier versions for Windows 
Flash Player 11.6.602.167 and earlier versions for Macintosh
Flash Player 11.2.202.270 and earlier for Linux'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00025.html" adv="1">openSUSE-SU-2013:0359</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00026.html" adv="1">openSUSE-SU-2013:0360</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00035.html" adv="1">SUSE-SU-2013:0373</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0574.html" adv="1">RHSA-2013:0574</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-08.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-08.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="10.3.183.63"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0644" seq="2013-0644" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0649 and CVE-2013-1374.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0645" seq="2013-0645" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0646" seq="2013-0646" published="2013-03-13" modified="2014-03-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK &amp; Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00018.html">SUSE-SU-2013:0458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00019.html">openSUSE-SU-2013:0459</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00021.html">openSUSE-SU-2013:0464</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2">HPSBMU02948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0643.html">RHSA-2013:0643</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-09.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-09.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="3.6.0.599" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.36"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="10.1.106.17"/>
        <vers num="10.2.157.51"/>
        <vers num="10.3.186.7"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.9"/>
        <vers num="11.1.111.10"/>
        <vers num="11.1.111.16"/>
        <vers num="11.1.111.19"/>
        <vers num="11.1.111.24"/>
        <vers num="11.1.111.29"/>
        <vers num="11.1.111.31"/>
        <vers num="11.1.111.32"/>
        <vers num="11.1.111.43" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0647" seq="2013-0647" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-0638.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0648" seq="2013-0648" published="2013-02-26" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the ExternalInterface ActionScript functionality in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, allows remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.adobe.com/support/security/bulletins/apsb13-08.html

'Flash Player 11.6.602.168 and earlier versions for Windows 
Flash Player 11.6.602.167 and earlier versions for Macintosh
Flash Player 11.2.202.270 and earlier for Linux'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00025.html" adv="1">openSUSE-SU-2013:0359</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00026.html" adv="1">openSUSE-SU-2013:0360</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00035.html" adv="1">SUSE-SU-2013:0373</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0574.html" adv="1">RHSA-2013:0574</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-08.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-08.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="10.3.183.63"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0649" seq="2013-0649" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0644 and CVE-2013-1374.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0650" seq="2013-0650" published="2013-03-13" modified="2014-03-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK &amp; Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00018.html">SUSE-SU-2013:0458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00019.html">openSUSE-SU-2013:0459</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00021.html">openSUSE-SU-2013:0464</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2">HPSBMU02948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0643.html">RHSA-2013:0643</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-09.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-09.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="3.6.0.599" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.36"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="10.1.106.17"/>
        <vers num="10.2.157.51"/>
        <vers num="10.3.186.7"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.9"/>
        <vers num="11.1.111.10"/>
        <vers num="11.1.111.16"/>
        <vers num="11.1.111.19"/>
        <vers num="11.1.111.24"/>
        <vers num="11.1.111.29"/>
        <vers num="11.1.111.31"/>
        <vers num="11.1.111.32"/>
        <vers num="11.1.111.43" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0651" seq="2013-0651" published="2013-01-27" modified="2013-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Portal installation process in GE Intelligent Platforms Proficy Real-Time Information Portal stores sensitive information under the web root with insufficient access control, which allows remote attackers to read configuration files, and discover data-source credentials, via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_real-time_information_portal" vendor="ge">
        <vers num="-"/>
        <vers num="2.6"/>
        <vers num="3.0" edition="sp1"/>
        <vers num="3.5" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0652" seq="2013-0652" published="2013-01-27" modified="2013-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GE Intelligent Platforms Proficy Real-Time Information Portal does not restrict access to methods of an unspecified Java class, which allows remote attackers to obtain a username listing via an RMI call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_real-time_information_portal" vendor="ge">
        <vers num="-"/>
        <vers num="2.6"/>
        <vers num="3.0" edition="sp1"/>
        <vers num="3.5" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0653" seq="2013-0653" published="2013-01-27" modified="2013-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in substitute.bcl in the WebView CimWeb subsystem in GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY 4.01 through 8.0, and Proficy Process Systems with CIMPLICITY, allows remote attackers to read arbitrary files via a crafted packet.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-02.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_hmi/scada_cimplicity" vendor="ge">
        <vers num="4.01"/>
        <vers num="7.5"/>
        <vers num="8.0"/>
      </prod>
      <prod name="intelligent_platforms_proficy_process_systems_with_cimplicity" vendor="ge">
        <vers num="-"/>
      </prod>
      <prod name="intelligent_platforms_proficy_process_systems" vendor="ge">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0654" seq="2013-0654" published="2013-01-27" modified="2013-01-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CimWebServer in GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY 4.01 through 8.0, and Proficy Process Systems with CIMPLICITY, allows remote attackers to execute arbitrary commands or cause a denial of service (daemon crash) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-02.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-02.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_hmi/scada_cimplicity" vendor="ge">
        <vers num="4.01"/>
        <vers num="7.5"/>
        <vers num="8.0"/>
      </prod>
      <prod name="intelligent_platforms_proficy_process_systems_with_cimplicity" vendor="ge">
        <vers num="-"/>
      </prod>
      <prod name="intelligent_platforms_proficy_process_systems" vendor="ge">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0655" seq="2013-0655" published="2013-01-21" modified="2013-01-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The client in Schneider Electric Software Update (SESU) Utility 1.0.x and 1.1.x does not ensure that updates have a valid origin, which allows man-in-the-middle attackers to spoof updates, and consequently execute arbitrary code, by modifying the data stream on TCP port 80.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.schneider-electric.com/download/ww/en/details/29960967-SE-Software-Update-Utility-Vulnerability-Disclosure/?reference=SEVD-2013-009-01">http://www.schneider-electric.com/download/ww/en/details/29960967-SE-Software-Update-Utility-Vulnerability-Disclosure/?reference=SEVD-2013-009-01</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-13-016-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-13-016-01.pdf</ref>
      <ref source="CONFIRM" url="http://www2.schneider-electric.com/corporate/en/support/cybersecurity/viewer-news.page?c_filepath=/templatedata/Content/News/data/en/local/cybersecurity/general_information/2013/01/20130109_advisory_of_vulnerability_affecting_schneider_electric_s_software_upda.xml" adv="1">http://www2.schneider-electric.com/corporate/en/support/cybersecurity/viewer-news.page?c_filepath=/templatedata/Content/News/data/en/local/cybersecurity/general_information/2013/01/20130109_advisory_of_vulnerability_affecting_schneider_electric_s_software_upda.xml</ref>
    </refs>
    <vuln_soft>
      <prod name="software_update_utility" vendor="schneider-electric">
        <vers num="1.0"/>
        <vers num="1.0.13"/>
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0656" seq="2013-0656" published="2013-01-21" modified="2013-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in a third-party ActiveX component in Siemens SIMATIC RF-MANAGER 2008, and RF-MANAGER Basic 3.0 and earlier, allows remote attackers to execute arbitrary code via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-099741.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-099741.pdf</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-13-014-01.pdf">http://www.us-cert.gov/control_systems/pdf/ICSA-13-014-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_rf-manager" vendor="siemens">
        <vers num="2008"/>
      </prod>
      <prod name="simatic_rf-manager_2008" vendor="siemens">
        <vers num="3.0" prev="1" edition="basic"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0657" seq="2013-0657" published="2013-01-21" modified="2018-08-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Schneider Electric Interactive Graphical SCADA System (IGSS) 10 and earlier allows remote attackers to execute arbitrary code by sending TCP port-12397 data that does not comply with a protocol.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://igss.schneider-electric.com/igss/igssupdates/v100/progupdatesv100.zip" patch="1">http://igss.schneider-electric.com/igss/igssupdates/v100/progupdatesv100.zip</ref>
      <ref source="CONFIRM" url="http://igss.schneider-electric.com/igss/igssupdates/v90/progupdatesv90.zip" patch="1">http://igss.schneider-electric.com/igss/igssupdates/v90/progupdatesv90.zip</ref>
      <ref source="MISC" url="http://www.us-cert.gov/control_systems/pdf/ICSA-13-018-01.pdf" patch="1">http://www.us-cert.gov/control_systems/pdf/ICSA-13-018-01.pdf</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45218/">45218</ref>
    </refs>
    <vuln_soft>
      <prod name="interactive_graphical_scada_system" vendor="schneider-electric">
        <vers num="9.0"/>
        <vers num="10.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0658" seq="2013-0658" published="2013-02-15" modified="2013-02-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in RFManagerService.exe in Schneider Electric Accutech Manager 2.00.1 and earlier allows remote attackers to execute arbitrary code via a crafted HTTP request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-043-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-043-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="accutech_manager" vendor="schneider-electric">
        <vers num="2.00.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0659" seq="2013-0659" published="2013-04-01" modified="2013-04-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The debugging feature on the Siemens CP 1604 and CP 1616 interface cards with firmware before 2.5.2 allows remote attackers to execute arbitrary code via a crafted packet to UDP port 17185.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-084-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-084-01.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-628113.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-628113.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cp_1604_firmware" vendor="siemens">
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="cp_1616_firmware" vendor="siemens">
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="cp_1604" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="cp_1616" vendor="siemens">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0662" seq="2013-0662" published="2014-04-01" modified="2018-08-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in ModbusDrv.exe in Schneider Electric Modbus Serial Driver 1.10 through 3.2 allow remote attackers to execute arbitrary code via a large buffer-size value in a Modbus Application Header.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per:  http://ics-cert.us-cert.gov/advisories/ICSA-14-086-01

"The following Schneider Electric products bundle the Schneider Electric Modbus Serial Driver (ModbusDrv.exe), which is started when attempting to connect to a Programmable Logic Controller (PLC) via the serial port of a personal computer:

    TwidoSuite Versions 2.31.04 and earlier,
    PowerSuite Versions 2.6 and earlier,
    SoMove Versions 1.7 and earlier,
    SoMachine Versions 2.0, 3.0, 3.1, and 3.0 XS,
    Unity Pro Versions 7.0 and earlier,
    UnityLoader Versions 2.3 and earlier,
    Concept Versions 2.6 SR7 and earlier,
    ModbusCommDTM sl Versions 2.1.2 and earlier,
    PL7 Versions 4.5 SP5 and earlier,
    SFT2841 Versions 14, 13.1 and earlier, and
    OPC Factory Server Versions 3.50 and earlier.

Modbus Serial Driver versions that are affected:

    Windows XP 32 bit V1.10 IE v37,
    Windows Vista 32 bit V2.2 IE12,
    Windows 7 32 bit V2.2 IE12, and
    Windows 7 64 bit V3.2 IE12."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202013-070-01" adv="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202013-070-01</ref>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-086-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-086-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66500">66500</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45219/">45219</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45220/">45220</ref>
    </refs>
    <vuln_soft>
      <prod name="concept" vendor="schneider-electric">
        <vers num="2.6" prev="1" edition="sr7"/>
      </prod>
      <prod name="modbus_serial_driver" vendor="schneider-electric">
        <vers num="1.10"/>
        <vers num="2.2"/>
        <vers num="3.2"/>
      </prod>
      <prod name="modbuscommdtm_sl" vendor="schneider-electric">
        <vers num="2.1.2" prev="1"/>
      </prod>
      <prod name="opc_factory_server" vendor="schneider-electric">
        <vers num="3.5.0" prev="1"/>
        <vers num="3.34"/>
        <vers num="3.35"/>
      </prod>
      <prod name="pl7" vendor="schneider-electric">
        <vers num="4.5" prev="1" edition="sp7"/>
      </prod>
      <prod name="powersuite" vendor="schneider-electric">
        <vers num="2.6" prev="1"/>
      </prod>
      <prod name="sft2841" vendor="schneider-electric">
        <vers num="13.1"/>
        <vers num="14.0" prev="1"/>
      </prod>
      <prod name="somachine" vendor="schneider-electric">
        <vers num="2.0"/>
        <vers num="3.0" edition=":~~xs~~~"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.1" prev="1"/>
      </prod>
      <prod name="somove" vendor="schneider-electric">
        <vers num="1.7" prev="1"/>
      </prod>
      <prod name="twidosuite" vendor="schneider-electric">
        <vers num="2.31.04" prev="1"/>
      </prod>
      <prod name="unity_pro" vendor="schneider-electric">
        <vers num="6.0"/>
        <vers num="7.0" prev="1"/>
      </prod>
      <prod name="unityloader" vendor="schneider-electric">
        <vers num="2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0663" seq="2013-0663" published="2013-04-04" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on the Schneider Electric Quantum 140NOE77111, 140NOE77101, and 140NWM10000; M340 BMXNOC0401, BMXNOE0100x, and BMXNOE011xx; and Premium TSXETY4103, TSXETY5103, and TSXWMY100 PLC modules allows remote attackers to hijack the authentication of arbitrary users for requests that execute commands, as demonstrated by modifying HTTP credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf</ref>
      <ref source="CONFIRM" url="http://www.schneider-electric.com/download/ww/en/details/35081317-Vulnerability-Disclosure-for-Quantum-Premium-and-M340/" adv="1">http://www.schneider-electric.com/download/ww/en/details/35081317-Vulnerability-Disclosure-for-Quantum-Premium-and-M340/</ref>
      <ref source="CONFIRM" url="http://www.schneider-electric.com/download/ww/en/file/36555639-SEVD-2013-023-01.pdf/?fileName=SEVD-2013-023-01.pdf&amp;reference=SEVD-2013-023-01&amp;docType=Technical-paper" adv="1">http://www.schneider-electric.com/download/ww/en/file/36555639-SEVD-2013-023-01.pdf/?fileName=SEVD-2013-023-01.pdf&amp;reference=SEVD-2013-023-01&amp;docType=Technical-paper</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44678/">44678</ref>
    </refs>
    <vuln_soft>
      <prod name="modicon_m340" vendor="schneider-electric">
        <vers num="bmxnoc0401"/>
        <vers num="bmxnoe011xx"/>
        <vers num="bmxnoe0100x"/>
      </prod>
      <prod name="modicon_premium" vendor="schneider-electric">
        <vers num="tsxety4103"/>
        <vers num="tsxety5103"/>
        <vers num="tsxwmy100"/>
      </prod>
      <prod name="modicon_quantum_plc" vendor="schneider-electric">
        <vers num="140noe77101"/>
        <vers num="140noe77111"/>
        <vers num="140nwm10000"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0664" seq="2013-0664" published="2013-04-04" modified="2013-04-04" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The FactoryCast service on the Schneider Electric Quantum 140NOE77111 and 140NWM10000, M340 BMXNOE0110x, and Premium TSXETY5103 PLC modules allows remote authenticated users to send Modbus messages, and consequently execute arbitrary code, by embedding these messages in SOAP HTTP POST requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf</ref>
      <ref source="CONFIRM" url="http://www.schneider-electric.com/download/ww/en/details/35081317-Vulnerability-Disclosure-for-Quantum-Premium-and-M340/" adv="1">http://www.schneider-electric.com/download/ww/en/details/35081317-Vulnerability-Disclosure-for-Quantum-Premium-and-M340/</ref>
      <ref source="CONFIRM" url="http://www.schneider-electric.com/download/ww/en/file/36555639-SEVD-2013-023-01.pdf/?fileName=SEVD-2013-023-01.pdf&amp;reference=SEVD-2013-023-01&amp;docType=Technical-paper" adv="1">http://www.schneider-electric.com/download/ww/en/file/36555639-SEVD-2013-023-01.pdf/?fileName=SEVD-2013-023-01.pdf&amp;reference=SEVD-2013-023-01&amp;docType=Technical-paper</ref>
    </refs>
    <vuln_soft>
      <prod name="modicon_m340" vendor="schneider-electric">
        <vers num="bmxnoe0110x"/>
      </prod>
      <prod name="modicon_premium" vendor="schneider-electric">
        <vers num="tsxety5103"/>
      </prod>
      <prod name="modicon_quantum_plc" vendor="schneider-electric">
        <vers num="140noe77111"/>
        <vers num="140nwm10000"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0665" seq="2013-0665" published="2013-03-21" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Schweitzer Engineering Laboratories (SEL) AcSELerator QuickSet before 5.12.0.1 uses weak permissions for its Program Files directory, which allows local users to replace executable files, and consequently gain privileges, via standard filesystem operations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="acselerator_quickset" vendor="selinc">
        <vers num="5.12.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0666" seq="2013-0666" published="2013-05-01" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The configuration utility in MatrikonOPC Security Gateway 1.0 allows remote attackers to cause a denial of service (unhandled exception and application crash) via a TCP RST packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-106-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-106-01</ref>
    </refs>
    <vuln_soft>
      <prod name="matrikonopc_security_gateway" vendor="matrikonopc">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0667" seq="2013-0667" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the HMI web application in Siemens WinCC (TIA Portal) 11 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wincc_tia_portal" vendor="siemens">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0668" seq="2013-0668" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the HMI web application in Siemens WinCC (TIA Portal) 11 allow remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wincc_tia_portal" vendor="siemens">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0669" seq="2013-0669" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The HMI web application in Siemens WinCC (TIA Portal) 11 allows remote authenticated users to cause a denial of service (daemon crash) via a crafted HTTP request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wincc_tia_portal" vendor="siemens">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0670" seq="2013-0670" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the HMI web application in Siemens WinCC (TIA Portal) 11 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wincc_tia_portal" vendor="siemens">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0671" seq="2013-0671" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Siemens WinCC (TIA Portal) 11 allows remote authenticated users to read HMI web-application source code and user-defined scripts via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wincc_tia_portal" vendor="siemens">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0672" seq="2013-0672" published="2013-03-21" modified="2013-03-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the HMI web application in Siemens WinCC (TIA Portal) 11 allows remote authenticated users to inject arbitrary web script or HTML via unspecified data.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wincc_tia_portal" vendor="siemens">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0673" seq="2013-0673" published="2013-05-01" modified="2013-05-01" severity="High" CVSS_version="2.0" CVSS_score="9.4" CVSS_base_score="9.4" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the web interface in the Health Monitor service in MatrikonOPC A&amp;E Historian 1.0.0.0 allows remote attackers to read and delete arbitrary files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-106-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-106-01</ref>
    </refs>
    <vuln_soft>
      <prod name="matrikonopc_a&amp;e_historian" vendor="matrikonopc">
        <vers num="1.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0674" seq="2013-0674" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the RegReader ActiveX control in Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, allows remote attackers to execute arbitrary code via a long parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs7" vendor="siemens">
        <vers num="7.1" edition="sp3"/>
        <vers num="8.0" prev="1"/>
      </prod>
      <prod name="wincc" vendor="siemens">
        <vers num="5.0" edition="sp1"/>
        <vers num="6.0" edition="sp2"/>
        <vers num="6.0" edition="sp3"/>
        <vers num="6.0" edition="sp4"/>
        <vers num="7.0" edition="sp1"/>
        <vers num="7.0" edition="sp2"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0675" seq="2013-0675" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in CCEServer (aka the central communications component) in Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, allows remote attackers to cause a denial of service via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs7" vendor="siemens">
        <vers num="7.1" edition="sp3"/>
        <vers num="8.0" prev="1"/>
      </prod>
      <prod name="wincc" vendor="siemens">
        <vers num="5.0" edition="sp1"/>
        <vers num="6.0" edition="sp2"/>
        <vers num="6.0" edition="sp3"/>
        <vers num="6.0" edition="sp4"/>
        <vers num="7.0" edition="sp1"/>
        <vers num="7.0" edition="sp2"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0676" seq="2013-0676" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, does not properly assign privileges for the database containing WebNavigator credentials, which allows remote authenticated users to obtain sensitive information via a SQL query.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs7" vendor="siemens">
        <vers num="7.1" edition="sp3"/>
        <vers num="8.0" prev="1"/>
      </prod>
      <prod name="wincc" vendor="siemens">
        <vers num="5.0" edition="sp1"/>
        <vers num="6.0" edition="sp2"/>
        <vers num="6.0" edition="sp3"/>
        <vers num="6.0" edition="sp4"/>
        <vers num="7.0" edition="sp1"/>
        <vers num="7.0" edition="sp2"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0677" seq="2013-0677" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The web server in Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, allows remote attackers to obtain sensitive information or cause a denial of service via a crafted project file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs7" vendor="siemens">
        <vers num="7.1" edition="sp3"/>
        <vers num="8.0" prev="1"/>
      </prod>
      <prod name="wincc" vendor="siemens">
        <vers num="5.0" edition="sp1"/>
        <vers num="6.0" edition="sp2"/>
        <vers num="6.0" edition="sp3"/>
        <vers num="6.0" edition="sp4"/>
        <vers num="7.0" edition="sp1"/>
        <vers num="7.0" edition="sp2"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0678" seq="2013-0678" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, does not properly represent WebNavigator credentials in a database, which makes it easier for remote authenticated users to obtain sensitive information via a SQL query.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs7" vendor="siemens">
        <vers num="8.0" prev="1"/>
      </prod>
      <prod name="wincc" vendor="siemens">
        <vers num="7.0" prev="1" edition="sp1"/>
        <vers num="7.0" prev="1" edition="sp2"/>
        <vers num="7.0" prev="1" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0679" seq="2013-0679" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the web server in Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, allows remote authenticated users to read arbitrary files via vectors involving a query for a pathname.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs7" vendor="siemens">
        <vers num="7.1" edition="sp3"/>
        <vers num="8.0" prev="1"/>
      </prod>
      <prod name="wincc" vendor="siemens">
        <vers num="5.0" edition="sp1"/>
        <vers num="6.0" edition="sp2"/>
        <vers num="6.0" edition="sp3"/>
        <vers num="6.0" edition="sp4"/>
        <vers num="7.0" edition="sp1"/>
        <vers num="7.0" edition="sp2"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0680" seq="2013-0680" published="2013-04-05" modified="2013-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the web server in Cogent Real-Time Systems Cogent DataHub before 7.3.0, OPC DataHub before 6.4.22, Cascade DataHub before 6.4.22 on Windows, and DataHub QuickTrend before 7.3.0 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long HTTP header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cascade_datahub" vendor="cogentdatahub">
        <vers num="6.4.20"/>
        <vers num="6.4.21" prev="1"/>
      </prod>
      <prod name="cogent_datahub" vendor="cogentdatahub">
        <vers num="7.0"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.63"/>
        <vers num="7.1.2"/>
        <vers num="7.2.2" prev="1"/>
      </prod>
      <prod name="datahub_quicktrend" vendor="cogentdatahub">
        <vers num="7.2.2" prev="1"/>
      </prod>
      <prod name="opc_datahub" vendor="cogentdatahub">
        <vers num="6.4.20"/>
        <vers num="6.4.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0681" seq="2013-0681" published="2013-04-05" modified="2013-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cogent Real-Time Systems Cogent DataHub before 7.3.0, OPC DataHub before 6.4.22, Cascade DataHub before 6.4.22 on Windows, and DataHub QuickTrend before 7.3.0 allow remote attackers to cause a denial of service (NULL pointer dereference and application crash) via malformed data in a formatted text command.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cascade_datahub" vendor="cogentdatahub">
        <vers num="6.4.20"/>
        <vers num="6.4.21" prev="1"/>
      </prod>
      <prod name="cogent_datahub" vendor="cogentdatahub">
        <vers num="7.0"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.63"/>
        <vers num="7.1.2"/>
        <vers num="7.2.2" prev="1"/>
      </prod>
      <prod name="datahub_quicktrend" vendor="cogentdatahub">
        <vers num="7.2.2" prev="1"/>
      </prod>
      <prod name="opc_datahub" vendor="cogentdatahub">
        <vers num="6.4.20"/>
        <vers num="6.4.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0682" seq="2013-0682" published="2013-04-05" modified="2013-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cogent Real-Time Systems Cogent DataHub before 7.3.0, OPC DataHub before 6.4.22, Cascade DataHub before 6.4.22 on Windows, and DataHub QuickTrend before 7.3.0 do not properly handle exceptions, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via malformed data in a formatted text command, leading to out-of-bounds access to (1) heap or (2) stack memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cascade_datahub" vendor="cogentdatahub">
        <vers num="6.4.20"/>
        <vers num="6.4.21" prev="1"/>
      </prod>
      <prod name="cogent_datahub" vendor="cogentdatahub">
        <vers num="7.0"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.63"/>
        <vers num="7.1.2"/>
        <vers num="7.2.2" prev="1"/>
      </prod>
      <prod name="datahub_quicktrend" vendor="cogentdatahub">
        <vers num="7.2.2" prev="1"/>
      </prod>
      <prod name="opc_datahub" vendor="cogentdatahub">
        <vers num="6.4.20"/>
        <vers num="6.4.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0683" seq="2013-0683" published="2013-04-05" modified="2013-04-08" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The DataSim and DataPid demonstration clients in Cogent Real-Time Systems Cogent DataHub before 7.3.0, OPC DataHub before 6.4.22, Cascade DataHub before 6.4.22 on Windows, and DataHub QuickTrend before 7.3.0 allow remote servers to cause a denial of service (incorrect pointer access and client crash) via malformed data in a formatted text command.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cascade_datahub" vendor="cogentdatahub">
        <vers num="6.4.20"/>
        <vers num="6.4.21" prev="1"/>
      </prod>
      <prod name="cogent_datahub" vendor="cogentdatahub">
        <vers num="7.0"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.63"/>
        <vers num="7.1.2"/>
        <vers num="7.2.2" prev="1"/>
      </prod>
      <prod name="datahub_quicktrend" vendor="cogentdatahub">
        <vers num="7.2.2" prev="1"/>
      </prod>
      <prod name="opc_datahub" vendor="cogentdatahub">
        <vers num="6.4.20"/>
        <vers num="6.4.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0684" seq="2013-0684" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="4.0" edition="sp1sp1"/>
        <vers num="4.5" edition="-:portal"/>
        <vers num="5.0" edition="-:portal"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0685" seq="2013-0685" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal does not restrict unspecified size and amount values, which allows remote attackers to execute arbitrary code or cause a denial of service (resource consumption) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="4.0" edition="sp1sp1"/>
        <vers num="4.5" edition="-:portal"/>
        <vers num="5.0" edition="-:portal"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0686" seq="2013-0686" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal allows remote attackers to read arbitrary files, send HTTP requests to intranet servers, or cause a denial of service (CPU and memory consumption) via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="4.0" edition="sp1sp1"/>
        <vers num="4.5" edition="-:portal"/>
        <vers num="5.0" edition="-:portal"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0687" seq="2013-0687" published="2013-04-17" modified="2013-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The installer routine in Schneider Electric MiCOM S1 Studio uses world-writable permissions for executable files, which allows local users to modify the service or the configuration files, and consequently gain privileges or trigger incorrect protective-relay operation, via a Trojan horse executable file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_File_Id=56543584&amp;p_File_Name=SEVD-2013-087-01-MiCOM-S1-Studio-SW.pdf" adv="1">http://download.schneider-electric.com/files?p_File_Id=56543584&amp;p_File_Name=SEVD-2013-087-01-MiCOM-S1-Studio-SW.pdf</ref>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-100-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-100-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="micom_s1_studio" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0688" seq="2013-0688" published="2013-05-09" modified="2013-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderware_information_server" vendor="invensys">
        <vers num="4.0" edition="sp1sp1"/>
        <vers num="4.5" edition="-:portal"/>
        <vers num="5.0" edition="-:portal"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0689" seq="2013-0689" published="2013-10-03" modified="2013-10-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The TFTP server on the Emerson Process Management ROC800 RTU with software 3.50 and earlier, DL8000 RTU with software 2.30 and earlier, and ROC800L RTU with software 1.20 and earlier allows remote attackers to upload files and consequently execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01</ref>
    </refs>
    <vuln_soft>
      <prod name="dl_8000_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="roc_800_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="roc_800l_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="ose" vendor="enea">
        <vers num="1.20" prev="1"/>
        <vers num="2.30" prev="1"/>
        <vers num="3.50" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0690" seq="2013-0690" published="2017-03-15" modified="2017-03-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0691" seq="2013-0691" published="2017-03-15" modified="2017-03-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0692" seq="2013-0692" published="2013-10-03" modified="2013-10-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in ENEA OSE on the Emerson Process Management ROC800 RTU with software 3.50 and earlier, DL8000 RTU with software 2.30 and earlier, and ROC800L RTU with software 1.20 and earlier allows remote attackers to execute arbitrary code by connecting to the debug service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01</ref>
    </refs>
    <vuln_soft>
      <prod name="dl_8000_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="roc_800_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="roc_800l_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="ose" vendor="enea">
        <vers num="1.20" prev="1"/>
        <vers num="2.30" prev="1"/>
        <vers num="3.50" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0693" seq="2013-0693" published="2013-10-03" modified="2013-10-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in ENEA OSE on the Emerson Process Management ROC800 RTU with software 3.50 and earlier, DL8000 RTU with software 2.30 and earlier, and ROC800L RTU with software 1.20 and earlier performs network-beacon broadcasts, which allows remote attackers to obtain potentially sensitive information about device presence by listening for broadcast traffic.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01</ref>
    </refs>
    <vuln_soft>
      <prod name="dl_8000_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="roc_800_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="roc_800l_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="ose" vendor="enea">
        <vers num="1.20" prev="1"/>
        <vers num="2.30" prev="1"/>
        <vers num="3.50" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0694" seq="2013-0694" published="2013-10-03" modified="2013-10-03" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Emerson Process Management ROC800 RTU with software 3.50 and earlier, DL8000 RTU with software 2.30 and earlier, and ROC800L RTU with software 1.20 and earlier have hardcoded credentials in a ROM, which makes it easier for remote attackers to obtain shell access to the underlying OS by leveraging knowledge of the ROM contents from a product installation elsewhere.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01</ref>
    </refs>
    <vuln_soft>
      <prod name="dl_8000_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="roc_800_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="roc_800l_remote_terminal_unit" vendor="emerson">
        <vers num="-"/>
      </prod>
      <prod name="ose" vendor="enea">
        <vers num="1.20" prev="1"/>
        <vers num="2.30" prev="1"/>
        <vers num="3.50" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0695" seq="2013-0695" published="2017-03-15" modified="2017-03-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0696" seq="2013-0696" published="2017-03-15" modified="2017-03-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0697" seq="2013-0697" published="2017-03-15" modified="2017-03-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0698" seq="2013-0698" published="2017-03-15" modified="2017-03-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0699" seq="2013-0699" published="2013-05-01" modified="2013-05-23" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Galil RIO-47100 Pocket PLC allows remote attackers to cause a denial of service via a session that includes "repeated requests."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-116-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-116-01</ref>
      <ref source="MISC" url="http://www.galilmc.com/support/downloads/firmware_rev/firm47xxx.html" adv="1" patch="1">http://www.galilmc.com/support/downloads/firmware_rev/firm47xxx.html</ref>
    </refs>
    <vuln_soft>
      <prod name="rio-47100_plc" vendor="galilmc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0700" seq="2013-0700" published="2013-04-21" modified="2013-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1200 PLCs 2.x and 3.x allow remote attackers to cause a denial of service (defect-mode transition and control outage) via crafted packets to TCP port 102 (aka the ISO-TSAP port).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-724606.pdf" adv="1">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-724606.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1200_plc" vendor="siemens">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0701" seq="2013-0701" published="2013-02-14" modified="2013-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Cybozu Garoon 2.5.0 through 3.5.3 allows remote authenticated users to execute arbitrary SQL commands by leveraging a logging privilege.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/20130125up02.php">http://cs.cybozu.co.jp/information/20130125up02.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN07629635/index.html">JVN#07629635</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000007">JVNDB-2013-000007</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.5.0"/>
        <vers num="3.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0702" seq="2013-0702" published="2013-02-14" modified="2013-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cybozu Garoon 2.0.0 through 3.5.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/20130125up01.php" adv="1">http://cs.cybozu.co.jp/information/20130125up01.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN95863326/index.html">JVN#95863326</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000008">JVNDB-2013-000008</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.5.0"/>
        <vers num="3.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0703" seq="2013-0703" published="2013-02-15" modified="2013-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in imgboard.com imgboard before 1.22R6.1 u and 20xx before 2010u allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN09223079/index.html">JVN#09223079</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000009">JVNDB-2013-000009</ref>
      <ref source="CONFIRM" url="http://www.big.or.jp/~talk/t-club/soft/mini_r6/index.cgi">http://www.big.or.jp/~talk/t-club/soft/mini_r6/index.cgi</ref>
    </refs>
    <vuln_soft>
      <prod name="imgboard" vendor="big">
        <vers num="1.22" prev="1" edition="r6"/>
        <vers num="2010"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0704" seq="2013-0704" published="2013-02-15" modified="2013-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the GREE application before 1.3.3 for Android allows remote attackers to obtain sensitive information via a crafted URL, which is not properly handled during interaction with other applications.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN78601526/index.html">JVN#78601526</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000010">JVNDB-2013-000010</ref>
    </refs>
    <vuln_soft>
      <prod name="gree" vendor="gree">
        <vers num="1.3.2" prev="1" edition="-:~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0705" seq="2013-0705" published="2013-02-15" modified="2013-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in LSI 3ware Disk Manager (3DM) before 2 allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN02596643/995349/index.html">http://jvn.jp/en/jp/JVN02596643/995349/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN02596643/index.html">JVN#02596643</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000011">JVNDB-2013-000011</ref>
    </refs>
    <vuln_soft>
      <prod name="3ware_disk_manager" vendor="lsi">
        <vers num="-" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0706" seq="2013-0706" published="2013-02-21" modified="2013-03-08" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">NEC Universal RAID Utility 1.40 Rev 680 and earlier, 2.31 Rev 1492 and earlier, and 2.5 Rev 2244 and earlier does not provide access control, which allows remote attackers to perform arbitrary RAID disk operations via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jpn.nec.com/security-info/secinfo/nv13-004.html" adv="1">http://jpn.nec.com/security-info/secinfo/nv13-004.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN75585394/index.html" adv="1">JVN#75585394</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000012" adv="1">JVNDB-2013-000012</ref>
    </refs>
    <vuln_soft>
      <prod name="universal_raid_utility" vendor="nec">
        <vers num="1.40" prev="1" edition="rev_680"/>
        <vers num="2.5" prev="1" edition="rev_2244"/>
        <vers num="2.31" prev="1" edition="rev_1492"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0707" seq="2013-0707" published="2013-03-01" modified="2013-03-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in JustSystems Ichitaro 2006 and 2007, Ichitaro Government 2006 and 2007, Ichitaro Portable with oreplug, Hanako 2006 through 2013, Hanako Police, Hanako Police 3, and Hanako Police 2010 allows remote attackers to execute arbitrary code via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN16817324/index.html">JVN#16817324</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000015">JVNDB-2013-000015</ref>
      <ref source="CONFIRM" url="http://www.justsystems.com/jp/info/js13001.html" adv="1" patch="1">http://www.justsystems.com/jp/info/js13001.html</ref>
    </refs>
    <vuln_soft>
      <prod name="hanako" vendor="justsystems">
        <vers num="2006"/>
        <vers num="2007"/>
        <vers num="2008"/>
        <vers num="2009"/>
        <vers num="2010"/>
        <vers num="2011"/>
        <vers num="2012"/>
        <vers num="2013"/>
      </prod>
      <prod name="hanako_police" vendor="justsystems">
        <vers num="-"/>
        <vers num="2010"/>
      </prod>
      <prod name="hanako_police3" vendor="justsystems">
        <vers num="-"/>
      </prod>
      <prod name="ichitaro" vendor="justsystems">
        <vers num="2006" edition="-:government"/>
        <vers num="2007" edition="-:government"/>
      </prod>
      <prod name="ichitaro_portable" vendor="justsystems">
        <vers num="-" edition="oreplug"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0708" seq="2013-0708" published="2013-03-01" modified="2013-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in dopvCOMET* 0009b allows remote attackers to inject arbitrary web script or HTML via the HTTP Referer header, which is not properly handled during display of the access log.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN64756004/index.html">JVN#64756004</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000013">JVNDB-2013-000013</ref>
      <ref source="CONFIRM" url="http://tech.bayashi.net/dc/" adv="1">http://tech.bayashi.net/dc/</ref>
    </refs>
    <vuln_soft>
      <prod name="dopvcomet" vendor="bayashi">
        <vers num="0009" edition="b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0709" seq="2013-0709" published="2013-03-01" modified="2013-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in dopvSTAR* 0091 allows remote attackers to inject arbitrary web script or HTML via the HTTP Referer header, which is not properly handled during display of the access log.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN36339873/index.html">JVN#36339873</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000014">JVNDB-2013-000014</ref>
      <ref source="CONFIRM" url="http://tech.bayashi.net/ds/" adv="1">http://tech.bayashi.net/ds/</ref>
    </refs>
    <vuln_soft>
      <prod name="dopvstar" vendor="bayashi">
        <vers num="0091"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0710" seq="2013-0710" published="2013-03-05" modified="2013-03-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Kingsoft Writer 2007 and 2010 before 2724 allows remote attackers to execute arbitrary code via a crafted RTF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN55924624/22479/index.html">http://jvn.jp/en/jp/JVN55924624/22479/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55924624/index.html">JVN#55924624</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000016">JVNDB-2013-000016</ref>
      <ref source="CONFIRM" url="http://www.kingsoft.jp/support/office/support_news/writer2010_2723" adv="1">http://www.kingsoft.jp/support/office/support_news/writer2010_2723</ref>
    </refs>
    <vuln_soft>
      <prod name="writer_2007" vendor="kingsoft">
        <vers num="-"/>
      </prod>
      <prod name="writer_2010" vendor="kingsoft">
        <vers num="2723" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0711" seq="2013-0711" published="2013-03-20" modified="2013-05-20" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote attackers to cause a denial of service (daemon outage) via a crafted authentication request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</ref>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN45545972/995359/index.html">http://jvn.jp/en/jp/JVN45545972/995359/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN45545972/index.html">JVN#45545972</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000018">JVNDB-2013-000018</ref>
    </refs>
    <vuln_soft>
      <prod name="vxworks" vendor="windriver">
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0712" seq="2013-0712" published="2013-03-20" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote authenticated users to cause a denial of service (daemon outage) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN01611135/995359/index.html">http://jvn.jp/en/jp/JVN01611135/995359/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN01611135/index.html">JVN#01611135</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000019">JVNDB-2013-000019</ref>
    </refs>
    <vuln_soft>
      <prod name="vxworks" vendor="windriver">
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0713" seq="2013-0713" published="2013-03-20" modified="2013-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote authenticated users to cause a denial of service (daemon outage) via a crafted pty request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</ref>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN52492830/995359/index.html">http://jvn.jp/en/jp/JVN52492830/995359/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN52492830/index.html">JVN#52492830</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000020">JVNDB-2013-000020</ref>
    </refs>
    <vuln_soft>
      <prod name="vxworks" vendor="windriver">
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0714" seq="2013-0714" published="2013-03-20" modified="2013-05-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote attackers to execute arbitrary code or cause a denial of service (daemon hang) via a crafted public-key authentication request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</ref>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN20671901/995359/index.html">http://jvn.jp/en/jp/JVN20671901/995359/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN20671901/index.html">JVN#20671901</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000021">JVNDB-2013-000021</ref>
    </refs>
    <vuln_soft>
      <prod name="vxworks" vendor="windriver">
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0715" seq="2013-0715" published="2013-03-20" modified="2013-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The WebCLI component in Wind River VxWorks 5.5 through 6.9 allows remote authenticated users to cause a denial of service (CLI session crash) via a crafted command string.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</ref>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN65923092/995359/index.html">http://jvn.jp/en/jp/JVN65923092/995359/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65923092/index.html">JVN#65923092</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000022">JVNDB-2013-000022</ref>
    </refs>
    <vuln_soft>
      <prod name="vxworks" vendor="windriver">
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0716" seq="2013-0716" published="2013-03-20" modified="2013-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The web server in Wind River VxWorks 5.5 through 6.9 allows remote attackers to cause a denial of service (daemon crash) via a crafted URI.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</ref>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN41022517/995359/index.html">http://jvn.jp/en/jp/JVN41022517/995359/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN41022517/index.html">JVN#41022517</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000023">JVNDB-2013-000023</ref>
    </refs>
    <vuln_soft>
      <prod name="vxworks" vendor="windriver">
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0717" seq="2013-0717" published="2013-03-19" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the web-based management utility on the NEC AtermWR9500N, AtermWR8600N, AtermWR8370N, AtermWR8160N, AtermWM3600R, and AtermWM3450RN routers allow remote attackers to hijack the authentication of administrators for requests that (1) initialize settings or (2) reboot the device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jpn.nec.com/security-info/secinfo/nv13-005.html">http://jpn.nec.com/security-info/secinfo/nv13-005.html</ref>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN59503133/6443/index.html">http://jvn.jp/en/jp/JVN59503133/6443/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN59503133/index.html">JVN#59503133</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000024">JVNDB-2013-000024</ref>
    </refs>
    <vuln_soft>
      <prod name="atermwm3450rn" vendor="nec">
        <vers num="-"/>
      </prod>
      <prod name="atermwm3600r" vendor="nec">
        <vers num="-"/>
      </prod>
      <prod name="atermwr8160n" vendor="nec">
        <vers num="-"/>
      </prod>
      <prod name="atermwr8370n" vendor="nec">
        <vers num="-"/>
      </prod>
      <prod name="atermwr8600n" vendor="nec">
        <vers num="-"/>
      </prod>
      <prod name="atermwr9500n" vendor="nec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0718" seq="2013-0718" published="2013-03-27" modified="2013-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Simeji application 4.8.1 and earlier for Android uses weak permissions for unspecified files, which allows attackers to obtain sensitive information via an application that accesses the local filesystem.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN77360971/index.html">JVN#77360971</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000029">JVNDB-2013-000029</ref>
    </refs>
    <vuln_soft>
      <prod name="simeji" vendor="simeji">
        <vers num="4.8" edition="-:~~~android~~"/>
        <vers num="4.8.1" prev="1" edition="-:~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0719" seq="2013-0719" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ArtIME Japanese Input application 1.1.2 and earlier for Android uses weak permissions for unspecified files, which allows attackers to obtain sensitive information via an application that accesses the local filesystem.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN80922020/index.html">JVN#80922020</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000026">JVNDB-2013-000026</ref>
    </refs>
    <vuln_soft>
      <prod name="artime_japanese_input" vendor="codedesign">
        <vers num="1.1.2" prev="1" edition="-:~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0720" seq="2013-0720" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The COBIME application before 0.9.4 for Android uses weak permissions for unspecified files, which allows attackers to obtain sensitive information via an application that accesses the local filesystem.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN11249169/index.html">JVN#11249169</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000027">JVNDB-2013-000027</ref>
    </refs>
    <vuln_soft>
      <prod name="cobime" vendor="cob's_products">
        <vers num="0.9.2" edition="-:~~~android~~"/>
        <vers num="0.9.3" prev="1" edition="-:~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0721" seq="2013-0721" published="2013-01-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">wp-php-widget.php in the WP PHP widget plugin 1.0.2 for WordPress allows remote attackers to obtain sensitive information via a direct request, which reveals the full path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/80906">wpphpwidget-wpphpwidget-path-disclosure(80906)</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_php_widget" vendor="wp_php_widget_project">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0722" seq="2013-0722" published="2013-01-11" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the scan_load_hosts function in ec_scan.c in Ettercap 0.7.5.1 and earlier might allow local users to gain privileges via a Trojan horse hosts list containing a long line.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/23945/">23945</ref>
      <ref source="MISC" url="http://www.securation.com/files/2013/01/ec.patch" patch="1">http://www.securation.com/files/2013/01/ec.patch</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57175">57175</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=451198">https://bugs.gentoo.org/show_bug.cgi?id=451198</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=894092">https://bugzilla.redhat.com/show_bug.cgi?id=894092</ref>
    </refs>
    <vuln_soft>
      <prod name="ettercap" vendor="ettercap_project">
        <vers num="0.6.3.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.4.1"/>
        <vers num="0.7.5"/>
        <vers num="0.7.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0723" seq="2013-0723" published="2013-07-29" modified="2013-07-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in etxrw.dll in Kingsoft Spreadsheets 2012 8.1.0.3030 allow remote attackers to cause a denial of service (memory corruption and crash) or possibly execute arbitrary code via a crafted spreadsheet file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028713">1028713</ref>
    </refs>
    <vuln_soft>
      <prod name="spreadsheets_2012" vendor="kingsoft">
        <vers num="8.1.0.3030"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0724" seq="2013-0724" published="2014-05-27" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in includes/generate-pdf.php in the WP ecommerce Shop Styling plugin for WordPress before 1.8 allows remote attackers to execute arbitrary PHP code via a URL in the dompdf parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wordpress.org/plugins/wp-ecommerce-shop-styling/changelog/">http://wordpress.org/plugins/wp-ecommerce-shop-styling/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57768">57768</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81931">wp-shopstyling-generatepdf-file-include(81931)</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-ecommerce-shop-styling" vendor="wpshopstyling">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0726" seq="2013-0726" published="2013-05-05" modified="2013-05-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the ERM_convert_to_correct_webpath function in ermapper_u.dll in ERDAS ER Viewer before 13.00.0001 allows remote attackers to execute arbitrary code via a crafted pathname in an ERS file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="erdas_er_viewer" vendor="hexagon">
        <vers num="11.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0727" seq="2013-0727" published="2013-04-26" modified="2013-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in Global Mapper 14.1.0 allow local users to gain privileges via a Trojan horse (1) dwmapi.dll or (2) ibfs32.dll file in the current working directory, as demonstrated by a directory that contains a .gmc, .gmg, .gmp, .gms, .gmw, or .opt file.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html 'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="global_mapper" vendor="bluemarblegeo">
        <vers num="14.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0728" seq="2013-0728" published="2013-04-24" modified="2013-05-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in NCSAddOn.dll in the ERDAS APOLLO ECWP plugin before 13.00.0001 for Internet Explorer, Firefox, and Chrome allow remote attackers to execute arbitrary code via a long property value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="erdas_apollo_ecwp" vendor="hexagon">
        <vers num="13.00.0000" edition="-:~~~chrome~~"/>
        <vers num="13.00.0000" edition="-:~~~firefox~~"/>
        <vers num="13.00.0000" edition="-:~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0729" seq="2013-0729" published="2014-04-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Tracker Software PDF-XChange before 2.5.208 allows remote attackers to execute arbitrary code via a crafted Define Huffman Table header in a JPEG image file stream in a PDF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/57491" adv="1">57491</ref>
      <ref source="CONFIRM" url="http://www.tracker-software.com/company/news_press_events/view/123" adv="1" patch="1">http://www.tracker-software.com/company/news_press_events/view/123</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81427">pdfxchange-viewer-bo(81427)</ref>
    </refs>
    <vuln_soft>
      <prod name="pdf-xchange_viewer" vendor="tracker-software">
        <vers num="1.0.20"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.32"/>
        <vers num="1.0.33"/>
        <vers num="1.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.37.1"/>
        <vers num="2.0.37.2"/>
        <vers num="2.0.38.0"/>
        <vers num="2.0.38.1"/>
        <vers num="2.0.38.2"/>
        <vers num="2.0.39.2"/>
        <vers num="2.0.40.4"/>
        <vers num="2.0.40.5"/>
        <vers num="2.0.40.7"/>
        <vers num="2.0.41.0"/>
        <vers num="2.0.41.1"/>
        <vers num="2.0.41.2"/>
        <vers num="2.0.41.3"/>
        <vers num="2.0.41.4"/>
        <vers num="2.0.42.0"/>
        <vers num="2.0.42.1"/>
        <vers num="2.0.42.2"/>
        <vers num="2.0.42.3"/>
        <vers num="2.0.42.4"/>
        <vers num="2.0.42.5"/>
        <vers num="2.0.42.6"/>
        <vers num="2.0.42.7"/>
        <vers num="2.0.42.8"/>
        <vers num="2.0.42.9"/>
        <vers num="2.0.42.10"/>
        <vers num="2.0.43.0"/>
        <vers num="2.0.44.0"/>
        <vers num="2.0.45.0"/>
        <vers num="2.0.46.0"/>
        <vers num="2.0.47.0"/>
        <vers num="2.0.48.0"/>
        <vers num="2.0.49.0"/>
        <vers num="2.0.50.0"/>
        <vers num="2.0.51.0"/>
        <vers num="2.0.52.0"/>
        <vers num="2.0.53.0"/>
        <vers num="2.0.54.0"/>
        <vers num="2.0.55.0"/>
        <vers num="2.0.56.0"/>
        <vers num="2.0.57.0"/>
        <vers num="2.5.188.0"/>
        <vers num="2.5.189.0"/>
        <vers num="2.5.190.0"/>
        <vers num="2.5.191.0"/>
        <vers num="2.5.192.0"/>
        <vers num="2.5.193.0"/>
        <vers num="2.5.194.0"/>
        <vers num="2.5.195.0"/>
        <vers num="2.5.196.0"/>
        <vers num="2.5.197.0"/>
        <vers num="2.5.198.0"/>
        <vers num="2.5.199.0"/>
        <vers num="2.5.200.0"/>
        <vers num="2.5.201.0"/>
        <vers num="2.5.202.0"/>
        <vers num="2.5.203.0"/>
        <vers num="2.5.204.0"/>
        <vers num="2.5.205.0"/>
        <vers num="2.5.206.0"/>
        <vers num="2.5.207.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0730" seq="2013-0730" published="2013-02-21" modified="2013-02-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 4.x through 4.1.0 allow remote attackers to inject arbitrary web script or HTML via vectors involving the (1) language parameter to application/modules/admin/controllers/LanguagesController.php or (2) user parameter to application/modules/admin/controllers/UserController.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forum.sourcefabric.org/discussion/15052/security-patch-released-for-newscoop-4-1" patch="1">http://forum.sourcefabric.org/discussion/15052/security-patch-released-for-newscoop-4-1</ref>
      <ref source="CONFIRM" url="https://github.com/sourcefabric/Newscoop/commit/4f948ba3afaaeb616006cbabc85906ef3254169d">https://github.com/sourcefabric/Newscoop/commit/4f948ba3afaaeb616006cbabc85906ef3254169d</ref>
    </refs>
    <vuln_soft>
      <prod name="newscoop" vendor="sourcefabric">
        <vers num="4.0" edition="rc3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0731" seq="2013-0731" published="2013-03-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ajax.functions.php in the MailUp plugin before 1.3.3 for WordPress does not properly restrict access to unspecified Ajax functions, which allows remote attackers to modify plugin settings and conduct cross-site scripting (XSS) attacks by setting the wordpress_logged_in cookie.  NOTE: this is due to an incomplete fix for a similar issue that was fixed in 1.3.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://plugins.trac.wordpress.org/changeset?new=682420" patch="1">http://plugins.trac.wordpress.org/changeset?new=682420</ref>
      <ref source="CONFIRM" url="http://wordpress.org/extend/plugins/wp-mailup/changelog/">http://wordpress.org/extend/plugins/wp-mailup/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58467">58467</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82847">mailup-ajaxfunctions-security-bypass(82847)</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-mailup" vendor="mailup">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" prev="1"/>
        <vers num="1.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0732" seq="2013-0732" published="2014-03-27" modified="2014-03-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in PDFCore8.dll in Nuance PDF Reader before 8.1 allows remote attackers to execute arbitrary code via crafted font table directory values in a TTF file, related to naming table entries.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/60315">60315</ref>
    </refs>
    <vuln_soft>
      <prod name="pdf_reader" vendor="nuance">
        <vers num="6.0"/>
        <vers num="7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0733" seq="2013-0733" published="2014-06-05" modified="2019-07-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Corel PaintShop Pro X5 and X6 16.0.0.113, 15.2.0.2, and earlier allows local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse dwmapi.dll that is located in the same folder as a .jpg file.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

"CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/62836" adv="1">62836</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/87763">corel-paintshop-cve20130733-code-exec(87763)</ref>
    </refs>
    <vuln_soft>
      <prod name="paintshop_pro_x5" vendor="corel">
        <vers num="15.2.0.2" prev="1"/>
      </prod>
      <prod name="paintshop_pro_x6" vendor="corel">
        <vers num="16.0.0.113" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0734" seq="2013-0734" published="2014-03-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Mingle Forum plugin before 1.0.34 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) search_words parameter in a search action to wpf.class.php or (2) togroupusers parameter in an add_user_togroup action to fs-admin/fs-admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/58059">58059</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82187">wp-mingleforum-index-admin-xss(82187)</ref>
    </refs>
    <vuln_soft>
      <prod name="mingle-forum" vendor="cartpauj">
        <vers num="1.0.00"/>
        <vers num="1.0.01"/>
        <vers num="1.0.02"/>
        <vers num="1.0.03"/>
        <vers num="1.0.04"/>
        <vers num="1.0.05"/>
        <vers num="1.0.06"/>
        <vers num="1.0.07"/>
        <vers num="1.0.08"/>
        <vers num="1.0.09"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.21.1"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.23.1"/>
        <vers num="1.0.23.2"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.28.1"/>
        <vers num="1.0.28.2"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.31.1"/>
        <vers num="1.0.31.2"/>
        <vers num="1.0.31.3"/>
        <vers num="1.0.31.4"/>
        <vers num="1.0.32"/>
        <vers num="1.0.32.1"/>
        <vers num="1.0.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0735" seq="2013-0735" published="2014-04-02" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in wpf.class.php in the Mingle Forum plugin before 1.0.34 for WordPress allow remote attackers to execute arbitrary SQL commands via the id parameter in a viewtopic (1) remove_post, (2) sticky, or (3) closed action or (4) thread parameter in a postreply action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/58059">58059</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82188">wp-mingleforum-index-sql-injection(82188)</ref>
    </refs>
    <vuln_soft>
      <prod name="mingle-forum" vendor="cartpauj">
        <vers num="1.0.00"/>
        <vers num="1.0.01"/>
        <vers num="1.0.02"/>
        <vers num="1.0.03"/>
        <vers num="1.0.04"/>
        <vers num="1.0.05"/>
        <vers num="1.0.06"/>
        <vers num="1.0.07"/>
        <vers num="1.0.08"/>
        <vers num="1.0.09"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.21.1"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.23.1"/>
        <vers num="1.0.23.2"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.28.1"/>
        <vers num="1.0.28.2"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.31.1"/>
        <vers num="1.0.31.2"/>
        <vers num="1.0.31.3"/>
        <vers num="1.0.31.4"/>
        <vers num="1.0.32"/>
        <vers num="1.0.32.1"/>
        <vers num="1.0.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0736" seq="2013-0736" published="2013-10-09" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the Mingle Forum plugin 1.0.34 and possibly earlier for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) modify user privileges or (2) conduct cross-site scripting (XSS) attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/62133">62133</ref>
    </refs>
    <vuln_soft>
      <prod name="mingle-forum" vendor="cartpauj">
        <vers num="1.0.00"/>
        <vers num="1.0.01"/>
        <vers num="1.0.02"/>
        <vers num="1.0.03"/>
        <vers num="1.0.04"/>
        <vers num="1.0.05"/>
        <vers num="1.0.06"/>
        <vers num="1.0.07"/>
        <vers num="1.0.08"/>
        <vers num="1.0.09"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.21.1"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.23.1"/>
        <vers num="1.0.23.2"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.28.1"/>
        <vers num="1.0.28.2"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.31.1"/>
        <vers num="1.0.31.2"/>
        <vers num="1.0.31.3"/>
        <vers num="1.0.31.4"/>
        <vers num="1.0.32"/>
        <vers num="1.0.32.1"/>
        <vers num="1.0.33"/>
        <vers num="1.0.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0740" seq="2013-0740" published="2014-04-10" modified="2014-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Dell OpenManage Server Administrator (OMSA) before 7.3.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the file parameter to HelpViewer.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/61383">61383</ref>
    </refs>
    <vuln_soft>
      <prod name="openmanage_server_administrator" vendor="dell">
        <vers num="7.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0741" seq="2013-0741" published="2013-11-18" modified="2013-11-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in imagegen.ashx in Percipient Studios ImageGen before 2.9.0 for Umbraco CMS allows remote attackers to inject arbitrary web script or HTML via the font parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://our.umbraco.org/projects/website-utilities/imagegen" patch="1">http://our.umbraco.org/projects/website-utilities/imagegen</ref>
    </refs>
    <vuln_soft>
      <prod name="imagen" vendor="percipientstudios">
        <vers num="2.5.1" edition="-:~~~umbraco_cms~~"/>
        <vers num="2.5.2" edition="-:~~~umbraco_cms~~"/>
        <vers num="2.5.3" edition="-:~~~umbraco_cms~~"/>
        <vers num="2.5.4" edition="-:~~~umbraco_cms~~"/>
        <vers num="2.5.5" edition="-:~~~umbraco_cms~~"/>
        <vers num="2.5.6" edition="-:~~~umbraco_cms~~"/>
        <vers num="2.5.7" prev="1" edition="-:~~~umbraco_cms~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0742" seq="2013-0742" published="2013-10-03" modified="2013-10-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Corel PDF Fusion 1.11 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long ZIP directory entry name in an XPS file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/26805">26805</ref>
    </refs>
    <vuln_soft>
      <prod name="pdf_fusion" vendor="corel">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0743" seq="2013-0743" published="2013-01-25" modified="2016-12-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA at the suggestion of the CVE project team.  The candidate had been associated with a correct report of a security problem, but not a problem that is categorized as a vulnerability within CVE.  Compromised or unauthorized SSL certificates are not within CVE's scope.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-0744" seq="2013-0744" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the TableBackgroundPainter::TableBackgroundData::Destroy function in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an HTML document with a table containing many columns and column groups.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-05.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-05.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=814713">https://bugzilla.mozilla.org/show_bug.cgi?id=814713</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17007">oval:org.mitre.oval:def:17007</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0745" seq="2013-0745" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AutoWrapperChanger class in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 does not properly interact with garbage collection, which allows remote attackers to execute arbitrary code via a crafted HTML document referencing JavaScript objects.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-08.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-08.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=794158">https://bugzilla.mozilla.org/show_bug.cgi?id=794158</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17061">oval:org.mitre.oval:def:17061</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0746" seq="2013-0746" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 do not properly implement quickstubs that use the jsval data type for their return values, which allows remote attackers to execute arbitrary code or cause a denial of service (compartment mismatch and application crash) via crafted JavaScript code that is not properly handled during garbage collection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-09.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-09.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=816842">https://bugzilla.mozilla.org/show_bug.cgi?id=816842</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16570">oval:org.mitre.oval:def:16570</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0747" seq="2013-0747" published="2013-01-13" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The gPluginHandler.handleEvent function in the plugin handler in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 does not properly enforce the Same Origin Policy, which allows remote attackers to conduct clickjacking attacks via crafted JavaScript code that listens for a mutation event.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-10.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-10.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=733305">https://bugzilla.mozilla.org/show_bug.cgi?id=733305</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16866">oval:org.mitre.oval:def:16866</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0748" seq="2013-0748" published="2013-01-13" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XBL.__proto__.toString implementation in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 makes it easier for remote attackers to bypass the ASLR protection mechanism by calling the toString function of an XBL object.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-11.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-11.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=806031">https://bugzilla.mozilla.org/show_bug.cgi?id=806031</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17109">oval:org.mitre.oval:def:17109</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0749" seq="2013-0749" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.1, and SeaMonkey before 2.15 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-01.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-01.html</ref>
      <ref source="CONFIRM" url="http://www.palemoon.org/releasenotes-ng.shtml">http://www.palemoon.org/releasenotes-ng.shtml</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=785358">https://bugzilla.mozilla.org/show_bug.cgi?id=785358</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=794426">https://bugzilla.mozilla.org/show_bug.cgi?id=794426</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=805745">https://bugzilla.mozilla.org/show_bug.cgi?id=805745</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=805814">https://bugzilla.mozilla.org/show_bug.cgi?id=805814</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=808481">https://bugzilla.mozilla.org/show_bug.cgi?id=808481</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=812847">https://bugzilla.mozilla.org/show_bug.cgi?id=812847</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=814407">https://bugzilla.mozilla.org/show_bug.cgi?id=814407</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=814839">https://bugzilla.mozilla.org/show_bug.cgi?id=814839</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=816994">https://bugzilla.mozilla.org/show_bug.cgi?id=816994</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16953">oval:org.mitre.oval:def:16953</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0750" seq="2013-0750" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the JavaScript implementation in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via a crafted string concatenation, leading to improper memory allocation and a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-12.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-12.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=805121">https://bugzilla.mozilla.org/show_bug.cgi?id=805121</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16957">oval:org.mitre.oval:def:16957</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0751" seq="2013-0751" published="2013-01-13" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 18.0 on Android and SeaMonkey before 2.15 do not restrict a touch event to a single IFRAME element, which allows remote attackers to obtain sensitive information or possibly conduct cross-site scripting (XSS) attacks via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-06.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-06.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=790454">https://bugzilla.mozilla.org/show_bug.cgi?id=790454</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16616">oval:org.mitre.oval:def:16616</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0752" seq="2013-0752" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted XBL file with multiple bindings that have SVG content.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-13.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-13.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=805024">https://bugzilla.mozilla.org/show_bug.cgi?id=805024</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16694">oval:org.mitre.oval:def:16694</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0753" seq="2013-0753" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the serializeToStream implementation in the XMLSerializer component in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via crafted web content.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-16.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-16.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=814001">https://bugzilla.mozilla.org/show_bug.cgi?id=814001</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17053">oval:org.mitre.oval:def:17053</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0754" seq="2013-0754" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the ListenerManager implementation in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via vectors involving the triggering of garbage collection after memory allocation for listener objects.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-17.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-17.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=814026">https://bugzilla.mozilla.org/show_bug.cgi?id=814026</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16812">oval:org.mitre.oval:def:16812</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0755" seq="2013-0755" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozVibrate implementation in the Vibrate library in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via vectors related to the domDoc pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-18.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-18.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=814027">https://bugzilla.mozilla.org/show_bug.cgi?id=814027</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16952">oval:org.mitre.oval:def:16952</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0756" seq="2013-0756" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the obj_toSource function in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via a crafted web page referencing JavaScript Proxy objects that are not properly handled during garbage collection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-19.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-19.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=814029">https://bugzilla.mozilla.org/show_bug.cgi?id=814029</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17101">oval:org.mitre.oval:def:17101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0757" seq="2013-0757" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 does not prevent modifications to the prototype of an object, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges by referencing Object.prototype.__proto__ in a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-14.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-14.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=813901">https://bugzilla.mozilla.org/show_bug.cgi?id=813901</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16939">oval:org.mitre.oval:def:16939</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0758" seq="2013-0758" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allow remote attackers to execute arbitrary JavaScript code with chrome privileges by leveraging improper interaction between plugin objects and SVG elements.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-15.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-15.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=813906">https://bugzilla.mozilla.org/show_bug.cgi?id=813906</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17087">oval:org.mitre.oval:def:17087</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0759" seq="2013-0759" published="2013-01-13" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allow remote attackers to spoof the address bar via vectors involving authentication information in the userinfo field of a URL, in conjunction with a 204 (aka No Content) HTTP status code.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-04.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-04.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=802026">https://bugzilla.mozilla.org/show_bug.cgi?id=802026</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16827">oval:org.mitre.oval:def:16827</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0760" seq="2013-0760" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the CharDistributionAnalysis::HandleOneChar function in Mozilla Firefox before 18.0, Thunderbird before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via a crafted document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-02.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-02.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=780979">https://bugzilla.mozilla.org/show_bug.cgi?id=780979</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17086">oval:org.mitre.oval:def:17086</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0761" seq="2013-0761" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::TrackUnionStream::EndTrack implementation in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.1, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-02.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-02.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=787831">https://bugzilla.mozilla.org/show_bug.cgi?id=787831</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16832">oval:org.mitre.oval:def:16832</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0762" seq="2013-0762" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the imgRequest::OnStopFrame function in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.1, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-02.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57193">57193</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=788959">https://bugzilla.mozilla.org/show_bug.cgi?id=788959</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16288">oval:org.mitre.oval:def:16288</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0763" seq="2013-0763" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.1, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors related to Mesa drivers and a resized WebGL canvas.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-02.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-02.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=791905">https://bugzilla.mozilla.org/show_bug.cgi?id=791905</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17107">oval:org.mitre.oval:def:17107</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0764" seq="2013-0764" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nsSOCKSSocketInfo::ConnectToProxy function in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 does not ensure thread safety for SSL sessions, which allows remote attackers to execute arbitrary code via crafted data, as demonstrated by e-mail message data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-07.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-07.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=804237">https://bugzilla.mozilla.org/show_bug.cgi?id=804237</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16715">oval:org.mitre.oval:def:16715</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0765" seq="2013-0765" published="2013-02-19" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 do not prevent multiple wrapping of WebIDL objects, which allows remote attackers to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-23.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-23.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=830614">https://bugzilla.mozilla.org/show_bug.cgi?id=830614</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17097">oval:org.mitre.oval:def:17097</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0766" seq="2013-0766" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the ~nsHTMLEditRules implementation in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.1, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-02.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57194">57194</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=803853">https://bugzilla.mozilla.org/show_bug.cgi?id=803853</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16189">oval:org.mitre.oval:def:16189</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0767" seq="2013-0767" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nsSVGPathElement::GetPathLengthScale function in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.1, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-02.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57195">57195</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=812161">https://bugzilla.mozilla.org/show_bug.cgi?id=812161</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16171">oval:org.mitre.oval:def:16171</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0768" seq="2013-0768" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Canvas implementation in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via an HTML document that specifies invalid width and height values.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-03.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-03.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=815795">https://bugzilla.mozilla.org/show_bug.cgi?id=815795</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16990">oval:org.mitre.oval:def:16990</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0769" seq="2013-0769" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.1, and SeaMonkey before 2.15 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0144.html">RHSA-2013:0144</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0145.html">RHSA-2013:0145</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-01.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-01.html</ref>
      <ref source="CONFIRM" url="http://www.palemoon.org/releasenotes-ng.shtml">http://www.palemoon.org/releasenotes-ng.shtml</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=768243">https://bugzilla.mozilla.org/show_bug.cgi?id=768243</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=801195">https://bugzilla.mozilla.org/show_bug.cgi?id=801195</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=806483">https://bugzilla.mozilla.org/show_bug.cgi?id=806483</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=809064">https://bugzilla.mozilla.org/show_bug.cgi?id=809064</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=811382">https://bugzilla.mozilla.org/show_bug.cgi?id=811382</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16199">oval:org.mitre.oval:def:16199</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0770" seq="2013-0770" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 18.0, Thunderbird before 17.0.2, and SeaMonkey before 2.15 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-01.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-01.html</ref>
      <ref source="CONFIRM" url="http://www.palemoon.org/releasenotes-ng.shtml">http://www.palemoon.org/releasenotes-ng.shtml</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=756581">https://bugzilla.mozilla.org/show_bug.cgi?id=756581</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=768750">https://bugzilla.mozilla.org/show_bug.cgi?id=768750</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=787818">https://bugzilla.mozilla.org/show_bug.cgi?id=787818</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=795284">https://bugzilla.mozilla.org/show_bug.cgi?id=795284</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16813">oval:org.mitre.oval:def:16813</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0771" seq="2013-0771" published="2013-01-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the gfxTextRun::ShrinkToLigatureBoundaries function in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.1, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via a crafted document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html">SUSE-SU-2013:0048</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html">SUSE-SU-2013:0049</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html">openSUSE-SU-2013:0131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html">openSUSE-SU-2013:0149</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-02.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-02.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-1">USN-1681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-2">USN-1681-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1681-4">USN-1681-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=785555">https://bugzilla.mozilla.org/show_bug.cgi?id=785555</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17019">oval:org.mitre.oval:def:17019</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="17.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" prev="1" edition="beta1"/>
        <vers num="2.15" prev="1" edition="beta2"/>
        <vers num="2.15" prev="1" edition="beta3"/>
        <vers num="2.15" prev="1" edition="beta4"/>
        <vers num="2.15" prev="1" edition="beta5"/>
        <vers num="2.15" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0772" seq="2013-0772" published="2013-02-19" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The RasterImage::DrawFrameTo function in Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read and application crash) via a crafted GIF image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1812.html">RHSA-2013:1812</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-22.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-22.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=801366">https://bugzilla.mozilla.org/show_bug.cgi?id=801366</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17159">oval:org.mitre.oval:def:17159</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
        <vers num="2.16" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0773" seq="2013-0773" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Chrome Object Wrapper (COW) and System Only Wrapper (SOW) implementations in Mozilla Firefox before 19.0, Firefox ESR 17.x before 17.0.3, Thunderbird before 17.0.3, Thunderbird ESR 17.x before 17.0.3, and SeaMonkey before 2.16 do not prevent modifications to a prototype, which allows remote attackers to obtain sensitive information from chrome objects or possibly execute arbitrary JavaScript code with chrome privileges via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-24.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-24.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=809652">https://bugzilla.mozilla.org/show_bug.cgi?id=809652</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16861">oval:org.mitre.oval:def:16861</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0774" seq="2013-0774" published="2013-02-19" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 19.0, Firefox ESR 17.x before 17.0.3, Thunderbird before 17.0.3, Thunderbird ESR 17.x before 17.0.3, and SeaMonkey before 2.16 do not prevent JavaScript workers from reading the browser-profile directory name, which has unspecified impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-25.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-25.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=827193">https://bugzilla.mozilla.org/show_bug.cgi?id=827193</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16797">oval:org.mitre.oval:def:16797</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0775" seq="2013-0775" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsImageLoadingContent::OnStopContainer function in Mozilla Firefox before 19.0, Firefox ESR 17.x before 17.0.3, Thunderbird before 17.0.3, Thunderbird ESR 17.x before 17.0.3, and SeaMonkey before 2.16 allows remote attackers to execute arbitrary code via crafted web script.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0271.html">RHSA-2013:0271</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0272.html">RHSA-2013:0272</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-26.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-26.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=831095">https://bugzilla.mozilla.org/show_bug.cgi?id=831095</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16950">oval:org.mitre.oval:def:16950</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0776" seq="2013-0776" published="2013-02-19" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 19.0, Firefox ESR 17.x before 17.0.3, Thunderbird before 17.0.3, Thunderbird ESR 17.x before 17.0.3, and SeaMonkey before 2.16 allow man-in-the-middle attackers to spoof the address bar by operating a proxy server that provides a 407 HTTP status code accompanied by web script, as demonstrated by a phishing attack on an HTTPS site.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0271.html">RHSA-2013:0271</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0272.html">RHSA-2013:0272</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-27.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-27.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=796475">https://bugzilla.mozilla.org/show_bug.cgi?id=796475</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16666">oval:org.mitre.oval:def:16666</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0777" seq="2013-0777" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsDisplayBoxShadowOuter::Paint function in Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-28.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-28.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=798691">https://bugzilla.mozilla.org/show_bug.cgi?id=798691</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16977">oval:org.mitre.oval:def:16977</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0778" seq="2013-0778" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ClusterIterator::NextCluster function in Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-28.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-28.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=798867">https://bugzilla.mozilla.org/show_bug.cgi?id=798867</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16619">oval:org.mitre.oval:def:16619</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
        <vers num="2.16" prev="1" edition="beta6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0779" seq="2013-0779" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nsCodingStateMachine::NextState function in Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-28.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-28.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=801330">https://bugzilla.mozilla.org/show_bug.cgi?id=801330</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16747">oval:org.mitre.oval:def:16747</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0780" seq="2013-0780" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsOverflowContinuationTracker::Finish function in Mozilla Firefox before 19.0, Firefox ESR 17.x before 17.0.3, Thunderbird before 17.0.3, Thunderbird ESR 17.x before 17.0.3, and SeaMonkey before 2.16 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a crafted document that uses Cascading Style Sheets (CSS) -moz-column-* properties.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0271.html">RHSA-2013:0271</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0272.html">RHSA-2013:0272</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-28.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-28.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=812893">https://bugzilla.mozilla.org/show_bug.cgi?id=812893</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16383">oval:org.mitre.oval:def:16383</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0781" seq="2013-0781" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsPrintEngine::CommonPrint function in Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-28.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-28.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=821991">https://bugzilla.mozilla.org/show_bug.cgi?id=821991</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16934">oval:org.mitre.oval:def:16934</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0782" seq="2013-0782" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the nsSaveAsCharset::DoCharsetConversion function in Mozilla Firefox before 19.0, Firefox ESR 17.x before 17.0.3, Thunderbird before 17.0.3, Thunderbird ESR 17.x before 17.0.3, and SeaMonkey before 2.16 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0271.html">RHSA-2013:0271</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0272.html">RHSA-2013:0272</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-28.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-28.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=827070">https://bugzilla.mozilla.org/show_bug.cgi?id=827070</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16906">oval:org.mitre.oval:def:16906</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0783" seq="2013-0783" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 19.0, Firefox ESR 17.x before 17.0.3, Thunderbird before 17.0.3, Thunderbird ESR 17.x before 17.0.3, and SeaMonkey before 2.16 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0271.html">RHSA-2013:0271</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0272.html">RHSA-2013:0272</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-21.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-21.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=690970">https://bugzilla.mozilla.org/show_bug.cgi?id=690970</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=761448">https://bugzilla.mozilla.org/show_bug.cgi?id=761448</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=780549">https://bugzilla.mozilla.org/show_bug.cgi?id=780549</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=812380">https://bugzilla.mozilla.org/show_bug.cgi?id=812380</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=818241">https://bugzilla.mozilla.org/show_bug.cgi?id=818241</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=822858">https://bugzilla.mozilla.org/show_bug.cgi?id=822858</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=826471">https://bugzilla.mozilla.org/show_bug.cgi?id=826471</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=830399">https://bugzilla.mozilla.org/show_bug.cgi?id=830399</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=830975">https://bugzilla.mozilla.org/show_bug.cgi?id=830975</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=832162">https://bugzilla.mozilla.org/show_bug.cgi?id=832162</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16219">oval:org.mitre.oval:def:16219</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0784" seq="2013-0784" published="2013-02-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00017.html">openSUSE-SU-2013:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00062.html">openSUSE-SU-2013:0324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-21.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-21.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-1">USN-1729-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1729-2">USN-1729-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1748-1">USN-1748-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=766452">https://bugzilla.mozilla.org/show_bug.cgi?id=766452</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=790373">https://bugzilla.mozilla.org/show_bug.cgi?id=790373</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=797977">https://bugzilla.mozilla.org/show_bug.cgi?id=797977</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=799803">https://bugzilla.mozilla.org/show_bug.cgi?id=799803</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=799907">https://bugzilla.mozilla.org/show_bug.cgi?id=799907</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=801114">https://bugzilla.mozilla.org/show_bug.cgi?id=801114</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=805294">https://bugzilla.mozilla.org/show_bug.cgi?id=805294</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=809295">https://bugzilla.mozilla.org/show_bug.cgi?id=809295</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=810169">https://bugzilla.mozilla.org/show_bug.cgi?id=810169</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=819635">https://bugzilla.mozilla.org/show_bug.cgi?id=819635</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=827687">https://bugzilla.mozilla.org/show_bug.cgi?id=827687</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=830943">https://bugzilla.mozilla.org/show_bug.cgi?id=830943</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17119">oval:org.mitre.oval:def:17119</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0a1" edition=":pre"/>
        <vers num="2.0a1pre"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.14.1"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0785" seq="2013-0785" published="2013-02-24" modified="2013-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in show_bug.cgi in Bugzilla before 3.6.13, 3.7.x and 4.0.x before 4.0.10, 4.1.x and 4.2.x before 4.2.5, and 4.3.x and 4.4.x before 4.4rc2 allows remote attackers to inject arbitrary web script or HTML via the id parameter in conjunction with an invalid value of the format parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/3.6.12/" adv="1">http://www.bugzilla.org/security/3.6.12/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:066">MDVSA-2013:066</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=842038">https://bugzilla.mozilla.org/show_bug.cgi?id=842038</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12" prev="1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0786" seq="2013-0786" published="2013-02-24" modified="2013-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Bugzilla::Search::build_subselect function in Bugzilla 2.x and 3.x before 3.6.13 and 3.7.x and 4.0.x before 4.0.10 generates different error messages for invalid product queries depending on whether a product exists, which allows remote attackers to discover private product names by using debug mode for a query.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/3.6.12/" adv="1">http://www.bugzilla.org/security/3.6.12/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:066">MDVSA-2013:066</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=824399">https://bugzilla.mozilla.org/show_bug.cgi?id=824399</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12" prev="1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0787" seq="2013-0787" published="2013-03-11" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsEditor::IsPreformatted function in editor/libeditor/base/nsEditor.cpp in Mozilla Firefox before 19.0.2, Firefox ESR 17.x before 17.0.4, Thunderbird before 17.0.4, Thunderbird ESR 17.x before 17.0.4, and SeaMonkey before 2.16.1 allows remote attackers to execute arbitrary code via vectors involving an execCommand call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00010.html">openSUSE-SU-2013:0431</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00023.html">openSUSE-SU-2013:0465</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00025.html">openSUSE-SU-2013:0467</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00026.html">openSUSE-SU-2013:0468</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00028.html">SUSE-SU-2013:0470</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0614.html">RHSA-2013:0614</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0627.html">RHSA-2013:0627</ref>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/309484730506698752">http://twitter.com/thezdi/statuses/309484730506698752</ref>
      <ref source="MISC" url="http://twitter.com/VUPEN/statuses/309505403631325184">http://twitter.com/VUPEN/statuses/309505403631325184</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-29.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-29.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58391">58391</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1758-1">USN-1758-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=848644">https://bugzilla.mozilla.org/show_bug.cgi?id=848644</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16737">oval:org.mitre.oval:def:16737</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.16" prev="1" edition="beta1"/>
        <vers num="2.16" prev="1" edition="beta2"/>
        <vers num="2.16" prev="1" edition="beta3"/>
        <vers num="2.16" prev="1" edition="beta4"/>
        <vers num="2.16" prev="1" edition="beta5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0788" seq="2013-0788" published="2013-04-03" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00012.html">openSUSE-SU-2013:0875</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0696.html">RHSA-2013:0696</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0697.html">RHSA-2013:0697</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-30.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-30.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1791-1">USN-1791-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=635852">https://bugzilla.mozilla.org/show_bug.cgi?id=635852</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=771942">https://bugzilla.mozilla.org/show_bug.cgi?id=771942</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=784730">https://bugzilla.mozilla.org/show_bug.cgi?id=784730</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=813442">https://bugzilla.mozilla.org/show_bug.cgi?id=813442</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=827870">https://bugzilla.mozilla.org/show_bug.cgi?id=827870</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=834240">https://bugzilla.mozilla.org/show_bug.cgi?id=834240</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=839621">https://bugzilla.mozilla.org/show_bug.cgi?id=839621</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=840263">https://bugzilla.mozilla.org/show_bug.cgi?id=840263</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=840353">https://bugzilla.mozilla.org/show_bug.cgi?id=840353</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=852923">https://bugzilla.mozilla.org/show_bug.cgi?id=852923</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16629">oval:org.mitre.oval:def:16629</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0789" seq="2013-0789" published="2013-04-03" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 20.0 and SeaMonkey before 2.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the nsContentUtils::HoldJSObjects function and the nsAutoPtr class, and other vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00012.html">openSUSE-SU-2013:0875</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-30.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-30.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=808736">https://bugzilla.mozilla.org/show_bug.cgi?id=808736</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=815315">https://bugzilla.mozilla.org/show_bug.cgi?id=815315</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=817841">https://bugzilla.mozilla.org/show_bug.cgi?id=817841</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=824643">https://bugzilla.mozilla.org/show_bug.cgi?id=824643</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=824856">https://bugzilla.mozilla.org/show_bug.cgi?id=824856</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=827596">https://bugzilla.mozilla.org/show_bug.cgi?id=827596</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=830595">https://bugzilla.mozilla.org/show_bug.cgi?id=830595</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=831055">https://bugzilla.mozilla.org/show_bug.cgi?id=831055</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=835499">https://bugzilla.mozilla.org/show_bug.cgi?id=835499</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=837714">https://bugzilla.mozilla.org/show_bug.cgi?id=837714</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=839209">https://bugzilla.mozilla.org/show_bug.cgi?id=839209</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=842300">https://bugzilla.mozilla.org/show_bug.cgi?id=842300</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=849014">https://bugzilla.mozilla.org/show_bug.cgi?id=849014</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17079">oval:org.mitre.oval:def:17079</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0790" seq="2013-0790" published="2013-04-03" modified="2013-06-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the browser engine in Mozilla Firefox before 20.0 on Android allows remote attackers to cause a denial of service (stack memory corruption and application crash) or possibly execute arbitrary code via unknown vectors involving a plug-in.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-30.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-30.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=842687">https://bugzilla.mozilla.org/show_bug.cgi?id=842687</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0791" seq="2013-0791" published="2013-04-03" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The CERT_DecodeCertPackage function in Mozilla Network Security Services (NSS), as used in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, SeaMonkey before 2.17, and other products, allows remote attackers to cause a denial of service (out-of-bounds read and memory corruption) via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1135.html">RHSA-2013:1135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1144.html">RHSA-2013:1144</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-40.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-40.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58826">58826</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1791-1">USN-1791-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=629816">https://bugzilla.mozilla.org/show_bug.cgi?id=629816</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17150">oval:org.mitre.oval:def:17150</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="network_security_services" vendor="mozilla">
        <vers num=""/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0792" seq="2013-0792" published="2013-04-03" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 20.0 and SeaMonkey before 2.17, when gfx.color_management.enablev4 is used, do not properly handle color profiles during PNG rendering, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (memory corruption) via a grayscale PNG image.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00012.html">openSUSE-SU-2013:0875</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-39.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-39.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=722831">https://bugzilla.mozilla.org/show_bug.cgi?id=722831</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17021">oval:org.mitre.oval:def:17021</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0793" seq="2013-0793" published="2013-04-03" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 do not ensure the correctness of the address bar during history navigation, which allows remote attackers to conduct cross-site scripting (XSS) attacks or phishing attacks by leveraging control over navigation timing.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00012.html">openSUSE-SU-2013:0875</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0696.html">RHSA-2013:0696</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0697.html">RHSA-2013:0697</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-38.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-38.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58837">58837</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1791-1">USN-1791-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=803870">https://bugzilla.mozilla.org/show_bug.cgi?id=803870</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16928">oval:org.mitre.oval:def:16928</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0794" seq="2013-0794" published="2013-04-03" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 20.0 and SeaMonkey before 2.17 do not prevent origin spoofing of tab-modal dialogs, which allows remote attackers to conduct phishing attacks via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00012.html">openSUSE-SU-2013:0875</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-37.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-37.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=626775">https://bugzilla.mozilla.org/show_bug.cgi?id=626775</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17065">oval:org.mitre.oval:def:17065</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0795" seq="2013-0795" published="2013-04-03" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The System Only Wrapper (SOW) implementation in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 does not prevent use of the cloneNode method for cloning a protected node, which allows remote attackers to bypass the Same Origin Policy or possibly execute arbitrary JavaScript code with chrome privileges via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00012.html">openSUSE-SU-2013:0875</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0696.html">RHSA-2013:0696</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0697.html">RHSA-2013:0697</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-36.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-36.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1791-1">USN-1791-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=825697">https://bugzilla.mozilla.org/show_bug.cgi?id=825697</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16842">oval:org.mitre.oval:def:16842</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0796" seq="2013-0796" published="2013-04-03" modified="2013-06-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The WebGL subsystem in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 on Linux does not properly interact with Mesa drivers, which allows remote attackers to execute arbitrary code or cause a denial of service (free of unallocated memory) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00012.html">openSUSE-SU-2013:0875</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0696.html">RHSA-2013:0696</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0697.html">RHSA-2013:0697</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-35.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-35.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1791-1">USN-1791-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=827106">https://bugzilla.mozilla.org/show_bug.cgi?id=827106</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=838413">https://bugzilla.mozilla.org/show_bug.cgi?id=838413</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0797" seq="2013-0797" published="2013-04-03" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the Mozilla Updater in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 allows local users to gain privileges via a Trojan horse DLL file in an unspecified directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-34.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-34.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=830134">https://bugzilla.mozilla.org/show_bug.cgi?id=830134</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17146">oval:org.mitre.oval:def:17146</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0798" seq="2013-0798" published="2013-04-03" modified="2013-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 20.0 on Android uses world-writable and world-readable permissions for the app_tmp installation directory in the local filesystem, which allows attackers to modify add-ons before installation via an application that leverages the time window during which app_tmp is used.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-33.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-33.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=844832">https://bugzilla.mozilla.org/show_bug.cgi?id=844832</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0799" seq="2013-0799" published="2013-04-03" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Mozilla Maintenance Service in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, and Thunderbird ESR 17.x before 17.0.5 on Windows allows local users to gain privileges via crafted arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-32.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-32.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=848417">https://bugzilla.mozilla.org/show_bug.cgi?id=848417</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17155">oval:org.mitre.oval:def:17155</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0800" seq="2013-0800" published="2013-04-03" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in the pixman_fill_sse2 function in pixman-sse2.c in Pixman, as distributed with Cairo and used in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, SeaMonkey before 2.17, and other products, allows remote attackers to execute arbitrary code via crafted values that trigger attempted use of a (1) negative box boundary or (2) negative box size, leading to an out-of-bounds write operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00013.html">SUSE-SU-2013:0645</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00019.html">SUSE-SU-2013:0850</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00012.html">openSUSE-SU-2013:0875</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0696.html">RHSA-2013:0696</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0697.html">RHSA-2013:0697</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-31.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-31.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1791-1">USN-1791-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=825721">https://bugzilla.mozilla.org/show_bug.cgi?id=825721</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16909">oval:org.mitre.oval:def:16909</ref>
    </refs>
    <vuln_soft>
      <prod name="cairo" vendor="cairographics">
        <vers num="-"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" prev="1" edition="beta1"/>
        <vers num="2.17" prev="1" edition="beta2"/>
        <vers num="2.17" prev="1" edition="beta3"/>
        <vers num="2.17" prev="1" edition="beta4"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
      </prod>
      <prod name="pixman" vendor="pixman">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0801" seq="2013-0801" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-41.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-41.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59855">59855</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=787283">https://bugzilla.mozilla.org/show_bug.cgi?id=787283</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=808402">https://bugzilla.mozilla.org/show_bug.cgi?id=808402</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=849597">https://bugzilla.mozilla.org/show_bug.cgi?id=849597</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=852315">https://bugzilla.mozilla.org/show_bug.cgi?id=852315</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=864558">https://bugzilla.mozilla.org/show_bug.cgi?id=864558</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=866544">https://bugzilla.mozilla.org/show_bug.cgi?id=866544</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17062">oval:org.mitre.oval:def:17062</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0804" seq="2013-0804" published="2013-02-23" modified="2013-02-25" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The client in Novell GroupWise 8.0 before 8.0.3 HP2 and 2012 before SP1 HP1 allows remote attackers to execute arbitrary code or cause a denial of service (incorrect pointer dereference) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011687" adv="1">http://www.novell.com/support/kb/doc.php?id=7011687</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=792535">https://bugzilla.novell.com/show_bug.cgi?id=792535</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23131">https://www.htbridge.com/advisory/HTB23131</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="8.03" edition="hp1"/>
        <vers num="2012" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0805" seq="2013-0805" published="2014-03-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the search feature in iTop (aka IT Operations Portal) 2.0, 1.2.1, 1.2, and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) text parameter to pages/UI.php or (2) expression parameter to pages/run_query.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2013-01/0208.html">20130123 CVE-2013-0805</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119767/iTop-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/119767/iTop-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2013/Jan/102">20130123 CVE-2013-0805 / CSNC-2013-001</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81498">itop-ui-runquery-xss(81498)</ref>
      <ref source="MISC" url="https://www.csnc.ch/misc/files/advisories/CVE-2013-0805.txt">https://www.csnc.ch/misc/files/advisories/CVE-2013-0805.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="itop" vendor="combodo">
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.8.1.3"/>
        <vers num="0.9" edition="-"/>
        <vers num="0.9" edition="beta"/>
        <vers num="0.9.1"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1" edition="-"/>
        <vers num="1.0.2" edition="-"/>
        <vers num="1.0.2" edition="beta"/>
        <vers num="1.1" edition="-"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.181"/>
        <vers num="1.2" edition="-"/>
        <vers num="1.2" edition="beta"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc282"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="beta"/>
        <vers num="2.0" prev="1" edition="-"/>
        <vers num="2.0" prev="1" edition="beta"/>
        <vers num="2.0" prev="1" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0807" seq="2013-0807" published="2014-03-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the NewSectionPrompt function in include/tool/editing_page.php in gpEasy CMS 3.5.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the section parameter in a new_section action to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-01/0104.html">20130123 Cross-Site Scripting (XSS) vulnerability in gpEasy</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119805/gpEasy-3.5.2-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/119805/gpEasy-3.5.2-Cross-Site-Scripting.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81472">gpeasy-index-section-xss(81472)</ref>
      <ref source="CONFIRM" url="https://github.com/oyejorge/gpEasy-CMS/commit/40f1b4a5749a621cd27c5ca39900dbcf8701969d" patch="1">https://github.com/oyejorge/gpEasy-CMS/commit/40f1b4a5749a621cd27c5ca39900dbcf8701969d</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23137">https://www.htbridge.com/advisory/HTB23137</ref>
    </refs>
    <vuln_soft>
      <prod name="gpeasy_cms" vendor="gpeasy">
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5" edition="rc3"/>
        <vers num="1.5" edition="rc4"/>
        <vers num="1.6" edition="rc1"/>
        <vers num="1.6" edition="rc2"/>
        <vers num="1.6" edition="rc3"/>
        <vers num="1.6" edition="rc4"/>
        <vers num="1.6" edition="rc5"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0809" seq="2013-0809" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the 2D component in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 15 and earlier, 6 Update 41 and earlier, and 5.0 Update 40 and earlier allows remote attackers to execute arbitrary code via unknown vectors, a different vulnerability than CVE-2013-1493.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00009.html">openSUSE-SU-2013:0430</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00011.html">SUSE-SU-2013:0434</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00012.html">openSUSE-SU-2013:0438</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00020.html">SUSE-SU-2013:0701</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-March/022145.html">[distro-pkg-dev] 20130304 [SECURITY] IcedTea6 1.11.9 and 1.12.4 Released!</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0601.html">RHSA-2013:0601</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0603.html">RHSA-2013:0603</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0604.html">RHSA-2013:0604</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/688246">VU#688246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/ocom/groups/public/@otn/documents/webcontent/1915099.xml" adv="1">http://www.oracle.com/ocom/groups/public/@otn/documents/webcontent/1915099.xml</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/alert-cve-2013-1493-1915081.html">http://www.oracle.com/technetwork/topics/security/alert-cve-2013-1493-1915081.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58296">58296</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1755-2">USN-1755-2</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-064A">TA13-064A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19076">oval:org.mitre.oval:def:19076</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19320">oval:org.mitre.oval:def:19320</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19479">oval:org.mitre.oval:def:19479</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0088">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0088</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0810" seq="2013-0810" published="2013-09-11" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, and Windows Server 2008 SP2 allow remote attackers to execute arbitrary code via a crafted screensaver in a theme file, aka "Windows Theme File Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-253A" adv="1">TA13-253A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-071">MS13-071</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18579">oval:org.mitre.oval:def:18579</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0811" seq="2013-0811" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1307.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15979">oval:org.mitre.oval:def:15979</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0828" seq="2013-0828" published="2013-01-15" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PDF functionality in Google Chrome before 24.0.1312.52 does not properly perform a cast of an unspecified variable during processing of the root of the structure tree, which allows remote attackers to cause a denial of service or possibly have unknown other impact via a crafted document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=162153" patch="1">https://code.google.com/p/chromium/issues/detail?id=162153</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16272">oval:org.mitre.oval:def:16272</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0829" seq="2013-0829" published="2013-01-15" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Google Chrome before 24.0.1312.52 does not properly maintain database metadata, which allows remote attackers to bypass intended file-access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=162114" patch="1">https://code.google.com/p/chromium/issues/detail?id=162114</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16322">oval:org.mitre.oval:def:16322</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0830" seq="2013-0830" published="2013-01-15" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The IPC layer in Google Chrome before 24.0.1312.52 on Windows omits a NUL character required for termination of an unspecified data structure, which has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html" adv="1">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=162066" patch="1">https://code.google.com/p/chromium/issues/detail?id=162066</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15907">oval:org.mitre.oval:def:15907</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1290.1"/>
        <vers num="24.0.1290.2"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1291.1"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1292.1"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1296.1"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1298.1"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.1"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.2"/>
        <vers num="24.0.1312.3"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0831" seq="2013-0831" published="2013-01-15" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Google Chrome before 24.0.1312.52 allows remote attackers to have an unspecified impact by leveraging access to an extension process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html" adv="1">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=161836" patch="1">https://code.google.com/p/chromium/issues/detail?id=161836</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15917">oval:org.mitre.oval:def:15917</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0832" seq="2013-0832" published="2013-01-15" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Google Chrome before 24.0.1312.52 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to printing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html" adv="1">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=160380" patch="1">https://code.google.com/p/chromium/issues/detail?id=160380</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16310">oval:org.mitre.oval:def:16310</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0833" seq="2013-0833" published="2013-01-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 24.0.1312.52 allows remote attackers to cause a denial of service (out-of-bounds read) via vectors related to printing.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html" adv="1">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=154485" patch="1">https://code.google.com/p/chromium/issues/detail?id=154485</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15726">oval:org.mitre.oval:def:15726</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1290.1"/>
        <vers num="24.0.1290.2"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1291.1"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1292.1"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1296.1"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1298.1"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.1"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.2"/>
        <vers num="24.0.1312.3"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0834" seq="2013-0834" published="2013-01-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 24.0.1312.52 allows remote attackers to cause a denial of service (out-of-bounds read) via vectors involving glyphs.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html" adv="1">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=154283" patch="1">https://code.google.com/p/chromium/issues/detail?id=154283</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16307">oval:org.mitre.oval:def:16307</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0835" seq="2013-0835" published="2013-01-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Geolocation implementation in Google Chrome before 24.0.1312.52 allows remote attackers to cause a denial of service (application crash) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html" adv="1">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=152921" patch="1">https://code.google.com/p/chromium/issues/detail?id=152921</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16263">oval:org.mitre.oval:def:16263</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0836" seq="2013-0836" published="2013-01-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google V8 before 3.14.5.3, as used in Google Chrome before 24.0.1312.52, does not properly implement garbage collection, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via crafted JavaScript code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html" adv="1">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=150545" patch="1">https://code.google.com/p/chromium/issues/detail?id=150545</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16459">oval:org.mitre.oval:def:16459</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1290.1"/>
        <vers num="24.0.1290.2"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1291.1"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1292.1"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1296.1"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1298.1"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.1"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.2"/>
        <vers num="24.0.1312.3"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
      <prod name="v8" vendor="google">
        <vers num="1.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.10.0"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.11.0"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12.0"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.13.0"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.7.5"/>
        <vers num="3.14.0"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0837" seq="2013-0837" published="2013-01-15" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 24.0.1312.52 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of extension tabs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html" adv="1">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=145363" patch="1">https://code.google.com/p/chromium/issues/detail?id=145363</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15868">oval:org.mitre.oval:def:15868</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0838" seq="2013-0838" published="2013-01-15" modified="2013-02-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 24.0.1312.52 on Linux uses weak permissions for shared memory segments, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00005.html">openSUSE-SU-2013:0236</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=143859">https://code.google.com/p/chromium/issues/detail?id=143859</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1290.1"/>
        <vers num="24.0.1290.2"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1291.1"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1292.1"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1296.1"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1298.1"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.1"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.2"/>
        <vers num="24.0.1312.3"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0839" seq="2013-0839" published="2013-01-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Google Chrome before 24.0.1312.56 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of fonts in CANVAS elements.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=151008" patch="1">https://code.google.com/p/chromium/issues/detail?id=151008</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16327">oval:org.mitre.oval:def:16327</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51"/>
        <vers num="24.0.1312.52"/>
        <vers num="24.0.1312.53"/>
        <vers num="24.0.1312.54"/>
        <vers num="24.0.1312.55" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0840" seq="2013-0840" published="2013-01-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Google Chrome before 24.0.1312.56 does not validate URLs during the opening of new windows, which has unspecified impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=170532">https://code.google.com/p/chromium/issues/detail?id=170532</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16335">oval:org.mitre.oval:def:16335</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51"/>
        <vers num="24.0.1312.52"/>
        <vers num="24.0.1312.53"/>
        <vers num="24.0.1312.54"/>
        <vers num="24.0.1312.55" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0841" seq="2013-0841" published="2013-01-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Array index error in the content-blocking functionality in Google Chrome before 24.0.1312.56 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169770" patch="1">https://code.google.com/p/chromium/issues/detail?id=169770</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16000">oval:org.mitre.oval:def:16000</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51"/>
        <vers num="24.0.1312.52"/>
        <vers num="24.0.1312.53"/>
        <vers num="24.0.1312.54"/>
        <vers num="24.0.1312.55" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0842" seq="2013-0842" published="2013-01-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Google Chrome before 24.0.1312.56 does not properly handle %00 characters in pathnames, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=166867" patch="1">https://code.google.com/p/chromium/issues/detail?id=166867</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16456">oval:org.mitre.oval:def:16456</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51"/>
        <vers num="24.0.1312.52"/>
        <vers num="24.0.1312.53"/>
        <vers num="24.0.1312.54"/>
        <vers num="24.0.1312.55" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0843" seq="2013-0843" published="2013-01-24" modified="2013-01-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">content/renderer/media/webrtc_audio_renderer.cc in Google Chrome before 24.0.1312.56 on Mac OS X does not use an appropriate buffer size for the 96 kHz sampling rate, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via a web site that provides WebRTC audio.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html" adv="1">http://googlechromereleases.blogspot.com/2013/01/stable-channel-update_22.html</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/chrome/trunk/src/content/renderer/media/webrtc_audio_renderer.cc?r1=175323&amp;r2=175322&amp;pathrev=175323">http://src.chromium.org/viewvc/chrome/trunk/src/content/renderer/media/webrtc_audio_renderer.cc?r1=175323&amp;r2=175322&amp;pathrev=175323</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=175323">http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=175323</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=166523">https://code.google.com/p/chromium/issues/detail?id=166523</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/11773017">https://codereview.chromium.org/11773017</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1290.1"/>
        <vers num="24.0.1290.2"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1291.1"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1292.1"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1296.1"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1298.1"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.1"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.2"/>
        <vers num="24.0.1312.3"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51"/>
        <vers num="24.0.1312.52"/>
        <vers num="24.0.1312.53"/>
        <vers num="24.0.1312.54"/>
        <vers num="24.0.1312.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0844" seq="2013-0844" published="2013-12-07" modified="2014-01-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Off-by-one error in the adpcm_decode_frame function in libavcodec/adpcm.c in FFmpeg before 1.0.4 allows remote attackers to have an unspecified impact via crafted DK4 data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=85a14dbd5dca34320f58b1ba11dd6dd0df4fb3be" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=85a14dbd5dca34320f58b1ba11dd6dd0df4fb3be</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=f18c873ab5ee3c78d00fdcc2582b39c133faecb4" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=f18c873ab5ee3c78d00fdcc2582b39c133faecb4</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2793">DSA-2793</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0845" seq="2013-0845" published="2013-12-07" modified="2014-03-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libavcodec/alsdec.c in FFmpeg before 1.0.4 allows remote attackers to have an unspecified impact via a crafted block length, which triggers an out-of-bounds write.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=0ceca269b66ec12a23bf0907bd2c220513cdbf16" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=0ceca269b66ec12a23bf0907bd2c220513cdbf16</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6df0d3e2916c223dbe4262bf1b876dff1cb3f980" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6df0d3e2916c223dbe4262bf1b876dff1cb3f980</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2855">DSA-2855</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0846" seq="2013-0846" published="2013-12-07" modified="2014-03-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in the qdm2_decode_super_block function in libavcodec/qdm2.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via crafted QDM2 data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=a7ee6281f7ef1c29284e3a4cadfe0f227ffde1ed" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=a7ee6281f7ef1c29284e3a4cadfe0f227ffde1ed</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2855">DSA-2855</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0847" seq="2013-0847" published="2013-12-07" modified="2013-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ff_id3v2_parse function in libavformat/id3v2.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via ID3v2 header data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=10416a4d56fa8a89784e4fb62099c3cab17a9952">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=10416a4d56fa8a89784e4fb62099c3cab17a9952</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0848" seq="2013-0848" published="2013-12-07" modified="2015-11-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The decode_init function in libavcodec/huffyuv.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via a crafted width in huffyuv data with the predictor set to median and the colorspace set to YUV422P, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6abb9a901fca27da14d4fffbb01948288b5da3ba">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6abb9a901fca27da14d4fffbb01948288b5da3ba</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:227">MDVSA-2014:227</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0849" seq="2013-0849" published="2013-12-07" modified="2014-03-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The roq_decode_init function in libavcodec/roqvideodec.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via a crafted (1) width or (2) height dimension that is not a multiple of sixteen in id RoQ video data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=3ae610451170cd5a28b33950006ff0bd23036845" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=3ae610451170cd5a28b33950006ff0bd23036845</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2855">DSA-2855</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0850" seq="2013-0850" published="2013-12-07" modified="2014-01-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The decode_slice_header function in libavcodec/h264.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via crafted H.264 data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=d6c184880ee2e09fd68c0ae217173832cee5afc1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=d6c184880ee2e09fd68c0ae217173832cee5afc1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2793">DSA-2793</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0851" seq="2013-0851" published="2013-12-07" modified="2013-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The decode_frame function in libavcodec/eamad.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via crafted Electronic Arts Madcow video data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=63ac64864c6e0e84355aa3caa5b92208997a9a8d" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=63ac64864c6e0e84355aa3caa5b92208997a9a8d</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0852" seq="2013-0852" published="2013-12-07" modified="2015-11-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The parse_picture_segment function in libavcodec/pgssubdec.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via crafted RLE data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=c0d68be555f5858703383040e04fcd6529777061" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=c0d68be555f5858703383040e04fcd6529777061</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:227">MDVSA-2014:227</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0853" seq="2013-0853" published="2013-12-07" modified="2014-01-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The wavpack_decode_frame function in libavcodec/wavpack.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via crafted WavPack data, which triggers an out-of-bounds array access, possibly due to an off-by-one error.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=be818df547c3b0ae4fadb50fd210139a8636706a" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=be818df547c3b0ae4fadb50fd210139a8636706a</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2793">DSA-2793</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0854" seq="2013-0854" published="2013-12-07" modified="2014-01-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The mjpeg_decode_scan_progressive_ac function in libavcodec/mjpegdec.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via crafted MJPEG data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=1f41cffe1e3e79620f587545bdfcbd7e6e68ed29" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=1f41cffe1e3e79620f587545bdfcbd7e6e68ed29</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2793">DSA-2793</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0855" seq="2013-0855" published="2013-12-07" modified="2013-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the alac_decode_close function in libavcodec/alac.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via a large number of samples per frame in Apple Lossless Audio Codec (ALAC) data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=3920d1387834e2bc334aff9f518f4beb24e470bd" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=3920d1387834e2bc334aff9f518f4beb24e470bd</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0856" seq="2013-0856" published="2013-12-07" modified="2013-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The lpc_prediction function in libavcodec/alac.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via crafted Apple Lossless Audio Codec (ALAC) data, related to a large nb_samples value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=fd4f4923cce6a2cbf4f48640b4ac706e614a1594" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=fd4f4923cce6a2cbf4f48640b4ac706e614a1594</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0857" seq="2013-0857" published="2013-12-07" modified="2014-01-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The decode_frame_ilbm function in libavcodec/iff.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via a crafted height value in IFF PBM/ILBM bitmap data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=2fbb37b51bbea891392ad357baf8f3dff00bac05" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=2fbb37b51bbea891392ad357baf8f3dff00bac05</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2793">DSA-2793</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0858" seq="2013-0858" published="2013-12-07" modified="2016-12-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The atrac3_decode_init function in libavcodec/atrac3.c in FFmpeg before 1.0.4 allows remote attackers to have an unspecified impact via ATRAC3 data with the joint stereo coding mode set and fewer than two channels.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=13451f5520ce6b0afde861b2285dda659f8d4fb4" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=13451f5520ce6b0afde861b2285dda659f8d4fb4</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=2502914c5f8eb77659d7c0868396862557a63245" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=2502914c5f8eb77659d7c0868396862557a63245</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2793" adv="1">DSA-2793</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html" adv="1">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0859" seq="2013-0859" published="2013-12-07" modified="2013-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The add_doubles_metadata function in libavcodec/tiff.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via a negative or zero count value in a TIFF image, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6d1c5ea04af3e345232aa70c944de961061dab2d" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6d1c5ea04af3e345232aa70c944de961061dab2d</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0860" seq="2013-0860" published="2013-11-23" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ff_er_frame_end function in libavcodec/error_resilience.c in FFmpeg before 1.0.4 and 1.1.x before 1.1.1 does not properly verify that a frame is fully initialized, which allows remote attackers to trigger a NULL pointer dereference via crafted picture data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=3e196e4def03c7a91423803402f84d638d316c33" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=3e196e4def03c7a91423803402f84d638d316c33</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=68a0477bc0af026db971ddba22541029a9e8715b" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=68a0477bc0af026db971ddba22541029a9e8715b</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:227">MDVSA-2014:227</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0861" seq="2013-0861" published="2013-11-23" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The avcodec_decode_audio4 function in libavcodec/utils.c in FFmpeg before 1.0.4 and 1.1.x before 1.1.1 allows remote attackers to trigger memory corruption via vectors related to the channel layout.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=43c6b45a53a186a187f7266e4d6bd3c2620519f1" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=43c6b45a53a186a187f7266e4d6bd3c2620519f1</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=4cd1dad91ae97fe1f0dd534c3f5566787566f137" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=4cd1dad91ae97fe1f0dd534c3f5566787566f137</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" prev="1"/>
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0862" seq="2013-0862" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in the process_frame_obj function in libavcodec/sanm.c in FFmpeg before 1.1.2 allow remote attackers to have an unspecified impact via crafted image dimensions in LucasArts Smush video data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=f4fb841ad13bab66d4fb0c7ff2a94770df7815d8" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=f4fb841ad13bab66d4fb0c7ff2a94770df7815d8</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html" adv="1">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0863" seq="2013-0863" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the rle_decode function in libavcodec/sanm.c in FFmpeg before 1.0.4 and 1.1.x before 1.1.2 allows remote attackers to have an unspecified impact via crafted LucasArts Smush video data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=62c9beda0c189db5cb61fa772057e3af9521f293">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=62c9beda0c189db5cb61fa772057e3af9521f293</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=89e16e675d3cbe76cf4581f98bf4ac300cab0286">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=89e16e675d3cbe76cf4581f98bf4ac300cab0286</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html" adv="1">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
        <vers num="1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0864" seq="2013-0864" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The gif_copy_img_rect function in libavcodec/gifdec.c in FFmpeg before 1.1.2 performs an incorrect calculation for an "end pointer," which allows remote attackers to have an unspecified impact via crafted GIF data that triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=9547034f9120187e23ad76424dd4d70247e62212" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=9547034f9120187e23ad76424dd4d70247e62212</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0865" seq="2013-0865" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The vqa_decode_chunk function in libavcodec/vqavideo.c in FFmpeg before 1.0.4 and 1.1.x before 1.1.2 allows remote attackers to have an unspecified impact via a large (1) cbp0 or (2) cbpz chunk in Westwood Studios VQA Video file, which triggers an out-of-bounds write.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=08e2c7a45f82b897a285548c257972eb1ad352c5" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=08e2c7a45f82b897a285548c257972eb1ad352c5</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=f3d16706060ab6ae6dc78f15359fab3fd87c9495" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=f3d16706060ab6ae6dc78f15359fab3fd87c9495</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2855">DSA-2855</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" prev="1"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0866" seq="2013-0866" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The aac_decode_init function in libavcodec/aacdec.c in FFmpeg before 1.0.4 and 1.1.x before 1.1.2 allows remote attackers to have an unspecified impact via a large number of channels in an AAC file, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=47e462eecc0a47ad40f59376199f93f227e21d13" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=47e462eecc0a47ad40f59376199f93f227e21d13</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=c459c7b23efffab762560e41ad6a2c0dbbfd4915" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=c459c7b23efffab762560e41ad6a2c0dbbfd4915</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2793">DSA-2793</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" prev="1"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0867" seq="2013-0867" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The decode_slice_header function in libavcodec/h264.c in FFmpeg before 1.1.2 does not properly check when the pixel format changes, which allows remote attackers to have unspecified impact via crafted H.264 video data, related to an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=3ef1538121fa6daeb1767510f1d4ae2c306c9fec" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=3ef1538121fa6daeb1767510f1d4ae2c306c9fec</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0868" seq="2013-0868" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libavcodec/huffyuvdec.c in FFmpeg before 1.1.2 allows remote attackers to have an unspecified impact via crafted Huffyuv data, related to an out-of-bounds write and (1) unchecked return codes from the init_vlc function and (2) "len==0 cases."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6baa54924980e1f0e8121e4715d16ed1adcd2a23" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=6baa54924980e1f0e8121e4715d16ed1adcd2a23</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=75e88db33013eaa7ab74457f5556df677b4ffb42" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=75e88db33013eaa7ab74457f5556df677b4ffb42</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html" adv="1">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0869" seq="2013-0869" published="2013-11-23" modified="2013-11-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The field_end function in libavcodec/h264.c in FFmpeg before 1.1.2 allows remote attackers to have an unspecified impact via crafted H.264 data, related to an SPS and slice mismatch and an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=eaa9d2cd6b8c1e2722d5bfc56ea67fde865200ce" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=eaa9d2cd6b8c1e2722d5bfc56ea67fde865200ce</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0870" seq="2013-0870" published="2017-08-28" modified="2017-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The 'vp3_decode_frame' function in FFmpeg 1.1.4 moves threads check out of header packet type check.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=14c8ee00ffd9d45e6e0c6f11a957ce7e56f7eb3a" adv="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=14c8ee00ffd9d45e6e0c6f11a957ce7e56f7eb3a</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/08/5" adv="1">[oss-security] 20140208 Fwd: Old CVE ids, public, but still "RESERVED"</ref>
      <ref source="CONFIRM" url="https://www.ffmpeg.org/security.html" adv="1" patch="1">https://www.ffmpeg.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="1.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0871" seq="2013-0871" published="2013-02-17" modified="2013-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the ptrace functionality in the Linux kernel before 3.7.5 allows local users to gain privileges via a PTRACE_SETREGS ptrace system call in a crafted application, as demonstrated by ptrace_death.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=9899d11f654474d2d54ea52ceaa2a1f4db3abd68" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=9899d11f654474d2d54ea52ceaa2a1f4db3abd68</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00022.html">SUSE-SU-2013:0341</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html">SUSE-SU-2013:0674</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0567.html">RHSA-2013:0567</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0661.html">RHSA-2013:0661</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0662.html">RHSA-2013:0662</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0695.html">RHSA-2013:0695</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2632">DSA-2632</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.5">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/15/16" patch="1">[oss-security] 20130215 Linux kernel race condition with PTRACE_SETREGS (CVE-2013-0871)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1736-1">USN-1736-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1737-1">USN-1737-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1738-1">USN-1738-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1739-1">USN-1739-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1740-1">USN-1740-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1741-1">USN-1741-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1742-1">USN-1742-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1743-1">USN-1743-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1744-1">USN-1744-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1745-1">USN-1745-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=911937">https://bugzilla.redhat.com/show_bug.cgi?id=911937</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/9899d11f654474d2d54ea52ceaa2a1f4db3abd68" patch="1">https://github.com/torvalds/linux/commit/9899d11f654474d2d54ea52ceaa2a1f4db3abd68</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0872" seq="2013-0872" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The swr_init function in libswresample/swresample.c in FFmpeg before 1.1.3 allows remote attackers to have an unspecified impact via an invalid or unsupported (1) input or (2) output channel layout, related to an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=21cd905cd44a4bbafe8631bbaa6021d328413ce5" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=21cd905cd44a4bbafe8631bbaa6021d328413ce5</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0873" seq="2013-0873" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The read_header function in libavcodec/shorten.c in FFmpeg before 1.1.3 allows remote attackers to have an unspecified impact via an invalid channel count, related to "freeing invalid addresses."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=4f1279154ee9baf2078241bf5619774970d18b25" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=4f1279154ee9baf2078241bf5619774970d18b25</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0874" seq="2013-0874" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) doubles2str and (2) shorts2str functions in libavcodec/tiff.c in FFmpeg before 1.1.3 allow remote attackers to have an unspecified impact via a crafted TIFF image, related to an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=e1219cdaf9fb4bc8cea410e1caf802373c1bfe51" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=e1219cdaf9fb4bc8cea410e1caf802373c1bfe51</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0875" seq="2013-0875" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ff_add_png_paeth_prediction function in libavcodec/pngdec.c in FFmpeg before 1.1.3 allows remote attackers to have an unspecified impact via a crafted PNG image, related to an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=1ac0fa50eff30d413206cffa5f47f7fe6d4849b1" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=1ac0fa50eff30d413206cffa5f47f7fe6d4849b1</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0876" seq="2013-0876" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in the (1) old_codec37 and (2) old_codec47 functions in libavcodec/sanm.c in FFmpeg before 1.1.3 allow remote attackers to have an unspecified impact via crafted LucasArts Smush data, which triggers an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=5260edee7e5bd975837696c8c8c1a80eb2fbd7c1" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=5260edee7e5bd975837696c8c8c1a80eb2fbd7c1</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0877" seq="2013-0877" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The old_codec37 function in libavcodec/sanm.c in FFmpeg before 1.1.3 allows remote attackers to have an unspecified impact via crafted LucasArts Smush data that has a large size when decoded, related to an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=365270aec5c2b9284230abc702b11168818f14cf" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=365270aec5c2b9284230abc702b11168818f14cf</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0878" seq="2013-0878" published="2013-11-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The advance_line function in libavcodec/targa.c in FFmpeg before 1.1.3 allows remote attackers to have an unspecified impact via crafted Targa image data, related to an out-of-bounds array access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=f5955d9f6f9ffdb81864c3de1c7b801782a55725" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=f5955d9f6f9ffdb81864c3de1c7b801782a55725</ref>
      <ref source="CONFIRM" url="http://www.ffmpeg.org/security.html">http://www.ffmpeg.org/security.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.10"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0879" seq="2013-0879" published="2013-02-23" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, does not properly implement web audio nodes, which allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=172243">https://code.google.com/p/chromium/issues/detail?id=172243</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16505">oval:org.mitre.oval:def:16505</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0880" seq="2013-0880" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to databases.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=171951" patch="1">https://code.google.com/p/chromium/issues/detail?id=171951</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16081">oval:org.mitre.oval:def:16081</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0881" seq="2013-0881" published="2013-02-23" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service (incorrect read operation) via crafted data in the Matroska container format.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=167069" patch="1">https://code.google.com/p/chromium/issues/detail?id=167069</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16473">oval:org.mitre.oval:def:16473</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0882" seq="2013-0882" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service (incorrect memory access) or possibly have unspecified other impact via a large number of SVG parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=165432" patch="1">https://code.google.com/p/chromium/issues/detail?id=165432</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16468">oval:org.mitre.oval:def:16468</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0883" seq="2013-0883" published="2013-02-23" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Skia, as used in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service (incorrect read operation) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=142169" patch="1">https://code.google.com/p/chromium/issues/detail?id=142169</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16499">oval:org.mitre.oval:def:16499</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0884" seq="2013-0884" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, does not properly load Native Client (aka NaCl) code, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=172984" patch="1">https://code.google.com/p/chromium/issues/detail?id=172984</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16101">oval:org.mitre.oval:def:16101</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0885" seq="2013-0885" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, does not properly restrict API privileges during interaction with the Chrome Web Store, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=172369">https://code.google.com/p/chromium/issues/detail?id=172369</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16255">oval:org.mitre.oval:def:16255</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0886" seq="2013-0886" published="2013-02-23" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.99 on Mac OS X does not properly implement signal handling for Native Client (aka NaCl) code, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=171569">https://code.google.com/p/chromium/issues/detail?id=171569</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0887" seq="2013-0887" published="2013-02-23" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The developer-tools process in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, does not properly restrict privileges during interaction with a connected server, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=170836">https://code.google.com/p/chromium/issues/detail?id=170836</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=171065">https://code.google.com/p/chromium/issues/detail?id=171065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15788">oval:org.mitre.oval:def:15788</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0888" seq="2013-0888" published="2013-02-23" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Skia, as used in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service (out-of-bounds read) via vectors related to a "user gesture check for dangerous file downloads."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=170666" patch="1">https://code.google.com/p/chromium/issues/detail?id=170666</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16303">oval:org.mitre.oval:def:16303</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0889" seq="2013-0889" published="2013-02-23" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, does not properly enforce a user gesture requirement before proceeding with a file download, which might make it easier for remote attackers to execute arbitrary code via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=170569">https://code.google.com/p/chromium/issues/detail?id=170569</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16233">oval:org.mitre.oval:def:16233</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0890" seq="2013-0890" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the IPC layer in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allow remote attackers to cause a denial of service (memory corruption) or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169966" patch="1">https://code.google.com/p/chromium/issues/detail?id=169966</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169973" patch="1">https://code.google.com/p/chromium/issues/detail?id=169973</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16208">oval:org.mitre.oval:def:16208</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0891" seq="2013-0891" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service or possibly have unspecified other impact via a blob.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169685" patch="1">https://code.google.com/p/chromium/issues/detail?id=169685</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16356">oval:org.mitre.oval:def:16356</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0892" seq="2013-0892" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the IPC layer in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allow remote attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=164946" patch="1">https://code.google.com/p/chromium/issues/detail?id=164946</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=164958" patch="1">https://code.google.com/p/chromium/issues/detail?id=164958</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=165747" patch="1">https://code.google.com/p/chromium/issues/detail?id=165747</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=165836" patch="1">https://code.google.com/p/chromium/issues/detail?id=165836</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=166493" patch="1">https://code.google.com/p/chromium/issues/detail?id=166493</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=168710" patch="1">https://code.google.com/p/chromium/issues/detail?id=168710</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169295" patch="1">https://code.google.com/p/chromium/issues/detail?id=169295</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15586">oval:org.mitre.oval:def:15586</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0893" seq="2013-0893" published="2013-02-23" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to media.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=168570" patch="1">https://code.google.com/p/chromium/issues/detail?id=168570</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15682">oval:org.mitre.oval:def:15682</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0894" seq="2013-0894" published="2013-02-23" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the vorbis_parse_setup_hdr_floors function in the Vorbis decoder in vorbisdec.c in libavcodec in FFmpeg through 1.1.3, as used in Google Chrome before 25.0.1364.97 on Windows and Linux and before 25.0.1364.99 on Mac OS X and other products, allows remote attackers to cause a denial of service (divide-by-zero error or out-of-bounds array access) or possibly have unspecified other impact via vectors involving a zero value for a bark map size.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.chromium.org/gitweb/?p=chromium/deps/ffmpeg.git;a=commit;h=e1e70d9bb9852b7d099379afc95531a632a20ba5">http://git.chromium.org/gitweb/?p=chromium/deps/ffmpeg.git;a=commit;h=e1e70d9bb9852b7d099379afc95531a632a20ba5</ref>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=2c16bf2de07c68513072bf3cc96401d2c6291a3e">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=2c16bf2de07c68513072bf3cc96401d2c6291a3e</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html">openSUSE-SU-2013:0454</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1790-1">USN-1790-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=168473">https://code.google.com/p/chromium/issues/detail?id=168473</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num=""/>
      </prod>
      <prod name="windows" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0895" seq="2013-0895" published="2013-02-23" modified="2013-09-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.97 on Linux, and before 25.0.1364.99 on Mac OS X, does not properly handle pathnames during copy operations, which might make it easier for remote attackers to execute arbitrary programs via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=167840">https://code.google.com/p/chromium/issues/detail?id=167840</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0896" seq="2013-0896" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, does not properly manage memory during message handling for plug-ins, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=166708" patch="1">https://code.google.com/p/chromium/issues/detail?id=166708</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16656">oval:org.mitre.oval:def:16656</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0897" seq="2013-0897" published="2013-02-23" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the PDF functionality in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service via a crafted document.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=165537" patch="1">https://code.google.com/p/chromium/issues/detail?id=165537</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16153">oval:org.mitre.oval:def:16153</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0898" seq="2013-0898" published="2013-02-23" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving a URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=164643" patch="1">https://code.google.com/p/chromium/issues/detail?id=164643</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16569">oval:org.mitre.oval:def:16569</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0899" seq="2013-0899" published="2013-02-23" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the padding implementation in the opus_packet_parse_impl function in src/opus_decoder.c in Opus before 1.0.2, as used in Google Chrome before 25.0.1364.97 on Windows and Linux and before 25.0.1364.99 on Mac OS X and other products, allows remote attackers to cause a denial of service (out-of-bounds read) via a long packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html" adv="1">openSUSE-SU-2013:0454</ref>
      <ref source="CONFIRM" url="http://opus-codec.org/downloads/" patch="1">http://opus-codec.org/downloads/</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=160480" patch="1">https://code.google.com/p/chromium/issues/detail?id=160480</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/11575026" patch="1">https://codereview.chromium.org/11575026</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16027">oval:org.mitre.oval:def:16027</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome/trunk/deps/third_party/opus/src/opus_decoder.c?r1=173498&amp;r2=173497&amp;pathrev=173498" patch="1">https://src.chromium.org/viewvc/chrome/trunk/deps/third_party/opus/src/opus_decoder.c?r1=173498&amp;r2=173497&amp;pathrev=173498</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?view=rev&amp;revision=173498" patch="1">https://src.chromium.org/viewvc/chrome?view=rev&amp;revision=173498</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
      <prod name="opus" vendor="opus-codec">
        <vers num="1.0.0"/>
        <vers num="1.0.1" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0900" seq="2013-0900" published="2013-02-23" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the International Components for Unicode (ICU) functionality in Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2013/02/stable-channel-update_21.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN70739377/index.html">JVN#70739377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00045.html">openSUSE-SU-2013:0454</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2786">DSA-2786</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=152442">https://code.google.com/p/chromium/issues/detail?id=152442</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16404">oval:org.mitre.oval:def:16404</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95" prev="1"/>
        <vers num="25.0.1364.98" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0902" seq="2013-0902" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the frame-loader implementation in Google Chrome before 25.0.1364.152 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=176882" patch="1">https://code.google.com/p/chromium/issues/detail?id=176882</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16439">oval:org.mitre.oval:def:16439</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0903" seq="2013-0903" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Google Chrome before 25.0.1364.152 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of browser navigation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=176252" patch="1">https://code.google.com/p/chromium/issues/detail?id=176252</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16661">oval:org.mitre.oval:def:16661</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0904" seq="2013-0904" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Web Audio implementation in Google Chrome before 25.0.1364.152 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=172331" patch="1">https://code.google.com/p/chromium/issues/detail?id=172331</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=172926" patch="1">https://code.google.com/p/chromium/issues/detail?id=172926</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16042">oval:org.mitre.oval:def:16042</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0905" seq="2013-0905" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Google Chrome before 25.0.1364.152 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving an SVG animation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=168982" patch="1">https://code.google.com/p/chromium/issues/detail?id=168982</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16495">oval:org.mitre.oval:def:16495</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0906" seq="2013-0906" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The IndexedDB implementation in Google Chrome before 25.0.1364.152 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=174895" patch="1">https://code.google.com/p/chromium/issues/detail?id=174895</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16653">oval:org.mitre.oval:def:16653</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0907" seq="2013-0907" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in Google Chrome before 25.0.1364.152 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the handling of media threads.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=174150" patch="1">https://code.google.com/p/chromium/issues/detail?id=174150</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16633">oval:org.mitre.oval:def:16633</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0908" seq="2013-0908" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.152 does not properly manage bindings of extension processes, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=174059">https://code.google.com/p/chromium/issues/detail?id=174059</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16369">oval:org.mitre.oval:def:16369</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0909" seq="2013-0909" published="2013-03-05" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XSS Auditor in Google Chrome before 25.0.1364.152 allows remote attackers to obtain sensitive HTTP Referer information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=173906" patch="1">https://code.google.com/p/chromium/issues/detail?id=173906</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16132">oval:org.mitre.oval:def:16132</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0910" seq="2013-0910" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 25.0.1364.152 does not properly manage the interaction between the browser process and renderer processes during authorization of the loading of a plug-in, which makes it easier for remote attackers to bypass intended access restrictions via vectors involving a blocked plug-in.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=172573" patch="1">https://code.google.com/p/chromium/issues/detail?id=172573</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/12086077" patch="1">https://codereview.chromium.org/12086077</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16574">oval:org.mitre.oval:def:16574</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?view=rev&amp;revision=180103" patch="1">https://src.chromium.org/viewvc/chrome?view=rev&amp;revision=180103</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0911" seq="2013-0911" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Google Chrome before 25.0.1364.152 allows remote attackers to have an unspecified impact via vectors related to databases.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=172264" patch="1">https://code.google.com/p/chromium/issues/detail?id=172264</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16377">oval:org.mitre.oval:def:16377</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0912" seq="2013-0912" published="2013-03-11" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit in Google Chrome before 25.0.1364.160 allows remote attackers to execute arbitrary code via vectors that leverage "type confusion."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_7.html">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_7.html</ref>
      <ref source="MISC" url="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157</ref>
      <ref source="MISC" url="http://labs.mwrinfosecurity.com/blog/2013/03/06/pwn2own-at-cansecwest-2013/">http://labs.mwrinfosecurity.com/blog/2013/03/06/pwn2own-at-cansecwest-2013/</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Apr/msg00000.html">APPLE-SA-2013-04-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00004.html">APPLE-SA-2013-03-19-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5701">http://support.apple.com/kb/HT5701</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5704">http://support.apple.com/kb/HT5704</ref>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/309460019131346944">http://twitter.com/thezdi/statuses/309460019131346944</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=180763">https://code.google.com/p/chromium/issues/detail?id=180763</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16274">oval:org.mitre.oval:def:16274</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126"/>
        <vers num="25.0.1364.152"/>
        <vers num="25.0.1364.154"/>
        <vers num="25.0.1364.155"/>
        <vers num="25.0.1364.156"/>
        <vers num="25.0.1364.159"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0913" seq="2013-0913" published="2013-03-18" modified="2013-06-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in drivers/gpu/drm/i915/i915_gem_execbuffer.c in the i915 driver in the Direct Rendering Manager (DRM) subsystem in the Linux kernel through 3.8.3, as used in Google Chrome OS before 25.0.1364.173 and other products, allows local users to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via a crafted application that triggers many relocation copies, and potentially leads to a race condition.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.chromium.org/gitweb/?p=chromiumos/third_party/kernel.git;a=commit;h=c79efdf2b7f68f985922a8272d64269ecd490477">http://git.chromium.org/gitweb/?p=chromiumos/third_party/kernel.git;a=commit;h=c79efdf2b7f68f985922a8272d64269ecd490477</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update-for-chrome-os_15.html">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update-for-chrome-os_15.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html">openSUSE-SU-2013:0847</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/11/6">[oss-security] 20130311 CVE-2013-0913 Linux kernel i915 integer overflow</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/13/9">[oss-security] 20130313 Re: CVE-2013-0913 Linux kernel i915 integer overflow</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/14/22">[oss-security] 20130314 Re: CVE-2013-0913 Linux kernel i915 integer overflow</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1809-1">USN-1809-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1811-1">USN-1811-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1812-1">USN-1812-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1813-1">USN-1813-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1814-1">USN-1814-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=920471">https://bugzilla.redhat.com/show_bug.cgi?id=920471</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium-os/issues/detail?id=39733">https://code.google.com/p/chromium-os/issues/detail?id=39733</ref>
      <ref source="CONFIRM" url="https://gerrit.chromium.org/gerrit/45118">https://gerrit.chromium.org/gerrit/45118</ref>
      <ref source="MLIST" url="https://lkml.org/lkml/2013/3/11/501">[linux-kernel] 20130311 [PATCH] drm/i915: bounds check execbuffer relocations</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0914" seq="2013-0914" published="2013-03-22" modified="2014-02-06" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The flush_signal_handlers function in kernel/signal.c in the Linux kernel before 3.8.4 preserves the value of the sa_restorer field across an exec operation, which makes it easier for local users to bypass the ASLR protection mechanism via a crafted application containing a sigaction system call.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2ca39528c01a933f6689cd6505ce65bd6d68a530" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2ca39528c01a933f6689cd6505ce65bd6d68a530</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00129.html">openSUSE-SU-2013:1971</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1051.html">RHSA-2013:1051</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/11/8">[oss-security] 20130311 CVE-2013-0914 Linux kernel sa_restorer information leak</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1787-1">USN-1787-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1788-1">USN-1788-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1792-1">USN-1792-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1793-1">USN-1793-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1794-1">USN-1794-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1795-1">USN-1795-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1796-1">USN-1796-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1797-1">USN-1797-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1798-1">USN-1798-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=920499">https://bugzilla.redhat.com/show_bug.cgi?id=920499</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/2ca39528c01a933f6689cd6505ce65bd6d68a530" patch="1">https://github.com/torvalds/linux/commit/2ca39528c01a933f6689cd6505ce65bd6d68a530</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0915" seq="2013-0915" published="2013-03-18" modified="2013-04-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The GPU process in Google Chrome OS before 25.0.1364.173 allows attackers to cause a denial of service or possibly have unspecified other impact via vectors related to an "overflow."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update-for-chrome-os_15.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update-for-chrome-os_15.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=181083">https://code.google.com/p/chromium/issues/detail?id=181083</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome_os" vendor="google">
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126"/>
        <vers num="25.0.1364.152"/>
        <vers num="25.0.1364.154"/>
        <vers num="25.0.1364.155"/>
        <vers num="25.0.1364.156"/>
        <vers num="25.0.1364.159"/>
        <vers num="25.0.1364.160"/>
        <vers num="25.0.1364.161"/>
        <vers num="25.0.1364.168"/>
        <vers num="25.0.1364.169"/>
        <vers num="25.0.1364.170"/>
        <vers num="25.0.1364.171"/>
        <vers num="25.0.1364.172" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0916" seq="2013-0916" published="2013-03-28" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the Web Audio implementation in Google Chrome before 26.0.1410.43 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=172342" patch="1">https://code.google.com/p/chromium/issues/detail?id=172342</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16665">oval:org.mitre.oval:def:16665</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0917" seq="2013-0917" published="2013-03-28" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The URL loader in Google Chrome before 26.0.1410.43 allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=180909" patch="1">https://code.google.com/p/chromium/issues/detail?id=180909</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15892">oval:org.mitre.oval:def:15892</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0918" seq="2013-0918" published="2013-03-28" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 26.0.1410.43 does not prevent navigation to developer tools in response to a drag-and-drop operation, which allows user-assisted remote attackers to have an unspecified impact via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=180555" patch="1">https://code.google.com/p/chromium/issues/detail?id=180555</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16520">oval:org.mitre.oval:def:16520</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0919" seq="2013-0919" published="2013-03-28" modified="2013-04-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Google Chrome before 26.0.1410.43 on Linux allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging the presence of an extension that creates a pop-up window.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=178760">https://code.google.com/p/chromium/issues/detail?id=178760</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0920" seq="2013-0920" published="2013-03-28" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the extension bookmarks API in Google Chrome before 26.0.1410.43 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=177410" patch="1">https://code.google.com/p/chromium/issues/detail?id=177410</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16552">oval:org.mitre.oval:def:16552</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0921" seq="2013-0921" published="2013-03-28" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Isolated Sites feature in Google Chrome before 26.0.1410.43 does not properly enforce the use of separate processes, which makes it easier for remote attackers to bypass intended access restrictions via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=174943">https://code.google.com/p/chromium/issues/detail?id=174943</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16670">oval:org.mitre.oval:def:16670</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0922" seq="2013-0922" published="2013-03-28" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 26.0.1410.43 does not properly restrict brute-force access attempts against web sites that require HTTP Basic Authentication, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=174129" patch="1">https://code.google.com/p/chromium/issues/detail?id=174129</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16215">oval:org.mitre.oval:def:16215</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0923" seq="2013-0923" published="2013-03-28" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The USB Apps API in Google Chrome before 26.0.1410.43 allows remote attackers to cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169765" patch="1">https://code.google.com/p/chromium/issues/detail?id=169765</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169972" patch="1">https://code.google.com/p/chromium/issues/detail?id=169972</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169981" patch="1">https://code.google.com/p/chromium/issues/detail?id=169981</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16671">oval:org.mitre.oval:def:16671</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0924" seq="2013-0924" published="2013-03-28" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The extension functionality in Google Chrome before 26.0.1410.43 does not verify that use of the permissions API is consistent with file permissions, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=169632" patch="1">https://code.google.com/p/chromium/issues/detail?id=169632</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16674">oval:org.mitre.oval:def:16674</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0925" seq="2013-0925" published="2013-03-28" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 26.0.1410.43 does not ensure that an extension has the tabs (aka APIPermission::kTab) permission before providing a URL to this extension, which has unspecified impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=168442" patch="1">https://code.google.com/p/chromium/issues/detail?id=168442</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16363">oval:org.mitre.oval:def:16363</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0926" seq="2013-0926" published="2013-03-28" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 26.0.1410.43 does not properly handle active content in an EMBED element during a copy-and-paste operation, which allows user-assisted remote attackers to have an unspecified impact via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.chromium.org/gitweb/?p=chromium/src.git;a=commit;h=52a30db57ecec68bb3b25fdc3de5e9bee7b80ed7" patch="1">http://git.chromium.org/gitweb/?p=chromium/src.git;a=commit;h=52a30db57ecec68bb3b25fdc3de5e9bee7b80ed7</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html" adv="1">http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_26.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="https://chromiumcodereview.appspot.com/11884025">https://chromiumcodereview.appspot.com/11884025</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=112325">https://code.google.com/p/chromium/issues/detail?id=112325</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16601">oval:org.mitre.oval:def:16601</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?view=rev&amp;revision=176856">https://src.chromium.org/viewvc/chrome?view=rev&amp;revision=176856</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0927" seq="2013-0927" published="2013-04-10" modified="2013-04-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome OS before 26.0.1410.57 relies on a Pango pango-utils.c read_config implementation that loads the contents of the .pangorc file in the user's home directory, and the file referenced by the PANGO_RC_FILE environment variable, which allows attackers to bypass intended access restrictions via crafted configuration data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.chromium.org/gitweb/?p=chromiumos/overlays/chromiumos-overlay.git;a=commit;h=fb5a664def6cd34bf7295489ea73e1d989bdd6d0" patch="1">http://git.chromium.org/gitweb/?p=chromiumos/overlays/chromiumos-overlay.git;a=commit;h=fb5a664def6cd34bf7295489ea73e1d989bdd6d0</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2013/04/chrome-os-stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2013/04/chrome-os-stable-channel-update.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=189250">https://code.google.com/p/chromium/issues/detail?id=189250</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome_os" vendor="google">
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42"/>
        <vers num="26.0.1410.43"/>
        <vers num="26.0.1410.44"/>
        <vers num="26.0.1410.45"/>
        <vers num="26.0.1410.46"/>
        <vers num="26.0.1410.47"/>
        <vers num="26.0.1410.48"/>
        <vers num="26.0.1410.49"/>
        <vers num="26.0.1410.50"/>
        <vers num="26.0.1410.51"/>
        <vers num="26.0.1410.52"/>
        <vers num="26.0.1410.54"/>
        <vers num="26.0.1410.55"/>
        <vers num="26.0.1410.56" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0928" seq="2013-0928" published="2013-01-21" modified="2015-10-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NetWorker command processor in rrobotd.exe in the Device Manager in EMC AlphaStor 4.0 before build 800 allows remote attackers to execute arbitrary commands via a DCP "run command" operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-01/0078.html">20130118 ESA-2013-008: EMC AlphaStor Multiple Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/34756">34756</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57472">57472</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-13-033/">http://www.zerodayinitiative.com/advisories/ZDI-13-033/</ref>
    </refs>
    <vuln_soft>
      <prod name="alphastor" vendor="emc">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0929" seq="2013-0929" published="2013-01-21" modified="2016-08-18" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Format string vulnerability in the _vsnsprintf function in rrobotd.exe in the Device Manager in EMC AlphaStor 4.0 before build 800 allows remote attackers to execute arbitrary code via format string specifiers in a command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-01/0078.html">20130118 ESA-2013-008: EMC AlphaStor Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57472" adv="1">57472</ref>
    </refs>
    <vuln_soft>
      <prod name="alphastor" vendor="emc">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0930" seq="2013-0930" published="2013-01-31" modified="2014-05-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Drive Control Program (DCP) in EMC AlphaStor 4.0 before build 814 allows remote attackers to execute arbitrary code via vectors involving a new device name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-01/0115.html">20130128 ESA-2013-010: EMC AlphaStor Buffer Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="alphastor" vendor="emc">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0931" seq="2013-0931" published="2013-03-05" modified="2013-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EMC RSA Authentication Agent 7.1.x before 7.1.2 on Windows does not enforce the Quick PIN Unlock timeout feature, which allows physically proximate attackers to bypass the passcode requirement for a screensaved session by entering a PIN after timeout expiration.</descript>
      <descript source="nvd">Per http://archives.neohapsis.com/archives/bugtraq/2013-03/att-0001/ESA-2013-012.txt
"Affected Products:

Product: RSA Authentication Agent for Microsoft Windows version 7.1 and 7.1.1

Platforms: Windows XP and Windows 2003"

</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0001.html">20130228 ESA-2013-012: RSA Authentication Agent 7.1.1 for Microsoft Windows Access Control Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="authentication_agent_for_windows" vendor="rsa">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0932" seq="2013-0932" published="2013-05-07" modified="2013-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EMC RSA Archer 5.x before GRC 5.3SP1, and Archer Smart Suite Framework 4.x, allows remote authenticated users to bypass intended access restrictions and upload arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0023.html">20130506 ESA-2013-015: RSA Archer GRC Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
      </prod>
      <prod name="rsa_archer_smartsuite" vendor="emc">
        <vers num="4.3"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0933" seq="2013-0933" published="2013-05-07" modified="2013-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in EMC RSA Archer 5.x before GRC 5.3SP1, and Archer Smart Suite Framework 4.x, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0023.html">20130506 ESA-2013-015: RSA Archer GRC Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
      </prod>
      <prod name="rsa_archer_smartsuite" vendor="emc">
        <vers num="4.3"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0934" seq="2013-0934" published="2013-05-07" modified="2013-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EMC RSA Archer 5.x before GRC 5.3SP1, and Archer Smart Suite Framework 4.x, allows remote authenticated users to bypass intended access restrictions and modify global reports via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0023.html">20130506 ESA-2013-015: RSA Archer GRC Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
      </prod>
      <prod name="rsa_archer_smartsuite" vendor="emc">
        <vers num="4.3"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0935" seq="2013-0935" published="2013-03-28" modified="2013-04-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Smarts Network Configuration Manager (NCM) before 9.2 does not require authentication for all Java RMI method calls, which allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0135.html">20130326 ESA-2013-016: EMC Smarts Network Configuration Manager</ref>
    </refs>
    <vuln_soft>
      <prod name="smarts_network_configuration_manager" vendor="emc">
        <vers num="9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0936" seq="2013-0936" published="2013-03-28" modified="2013-03-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC Smarts IP Manager, Smarts Service Assurance Manager, Smarts Server Manager, Smarts VoIP Availability Manager, Smarts Network Protocol Manager, and Smarts MPLS Manager before 9.2 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0152.html">20130327 ESA-2013-018: EMC Smarts Product - Cross Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="smarts_ip_manager" vendor="emc">
        <vers num="9.1"/>
      </prod>
      <prod name="smarts_mpls_manager" vendor="emc">
        <vers num="9.1"/>
      </prod>
      <prod name="smarts_network_protocol_manager" vendor="emc">
        <vers num="9.1"/>
      </prod>
      <prod name="smarts_server_manager" vendor="emc">
        <vers num="9.1"/>
      </prod>
      <prod name="smarts_services_assurance_manager" vendor="emc">
        <vers num="9.1"/>
      </prod>
      <prod name="smarts_voip_availability_manager" vendor="emc">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0937" seq="2013-0937" published="2013-05-10" modified="2013-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Session fixation vulnerability in EMC Documentum Webtop before 6.7 SP2, Documentum WDK before 6.7 SP2, Documentum Taskspace before 6.7 SP2, and Documentum Records Manager before 6.7 SP2 allows remote attackers to hijack web sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0037.html">20130509 ESA-2013-021: EMC Documentum Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_records_manager" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_taskspace" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_wdk" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_webtop" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0938" seq="2013-0938" published="2013-05-10" modified="2013-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC Documentum Webtop before 6.7 SP2, Documentum WDK before 6.7 SP2, Documentum Taskspace before 6.7 SP2, and Documentum Records Manager before 6.7 SP2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0037.html">20130509 ESA-2013-021: EMC Documentum Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_records_manager" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_taskspace" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_wdk" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_webtop" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0939" seq="2013-0939" published="2013-05-10" modified="2013-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">EMC Documentum Webtop before 6.7 SP2, Documentum WDK before 6.7 SP2, Documentum Taskspace before 6.7 SP2, and Documentum Records Manager before 6.7 SP2 allow remote attackers to obtain sensitive information via vectors involving cross-origin frame navigation, related to a "Cross Frame Scripting" issue.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0037.html">20130509 ESA-2013-021: EMC Documentum Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_records_manager" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_taskspace" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_wdk" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
      <prod name="documentum_webtop" vendor="emc">
        <vers num="6.7" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0940" seq="2013-0940" published="2013-05-03" modified="2013-05-03" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nsrpush process in the client in EMC NetWorker before 7.6.5.3 and 8.x before 8.0.1.4 sets weak permissions for unspecified files, which allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0013.html">20130502 ESA-2013-028: EMC NetWorker Elevation of Privilege Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="networker" vendor="emc">
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="7.0"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.3.2"/>
        <vers num="7.4" edition="sp1"/>
        <vers num="7.4" edition="sp2"/>
        <vers num="7.4" edition="sp3"/>
        <vers num="7.4" edition="sp4"/>
        <vers num="7.4" edition="sp5"/>
        <vers num="7.4.5.4"/>
        <vers num="7.4.5.5"/>
        <vers num="7.4.5.6"/>
        <vers num="7.4.5.10"/>
        <vers num="7.5" edition="sp1"/>
        <vers num="7.5" edition="sp2"/>
        <vers num="7.5" edition="sp3"/>
        <vers num="7.5.2.0"/>
        <vers num="7.5.2.1"/>
        <vers num="7.5.2.2"/>
        <vers num="7.5.2.3"/>
        <vers num="7.5.2.4"/>
        <vers num="7.5.3"/>
        <vers num="7.5.3.1"/>
        <vers num="7.5.3.2"/>
        <vers num="7.5.3.3"/>
        <vers num="7.5.3.4"/>
        <vers num="7.5.3.5"/>
        <vers num="7.5.4"/>
        <vers num="7.5.4.1"/>
        <vers num="7.5.4.2"/>
        <vers num="7.5.4.3"/>
        <vers num="7.5.4.4"/>
        <vers num="7.5.4.5"/>
        <vers num="7.5.4.6"/>
        <vers num="7.5.4.7"/>
        <vers num="7.6.0.2"/>
        <vers num="7.6.0.3"/>
        <vers num="7.6.0.4"/>
        <vers num="7.6.0.5"/>
        <vers num="7.6.0.6"/>
        <vers num="7.6.0.7"/>
        <vers num="7.6.0.8"/>
        <vers num="7.6.0.9"/>
        <vers num="7.6.1"/>
        <vers num="7.6.1.1"/>
        <vers num="7.6.1.2"/>
        <vers num="7.6.1.3"/>
        <vers num="7.6.1.4"/>
        <vers num="7.6.1.5"/>
        <vers num="7.6.3"/>
        <vers num="7.6.4"/>
        <vers num="7.6.4.1"/>
        <vers num="7.6.4.2"/>
        <vers num="7.6.4.3"/>
        <vers num="7.6.4.4"/>
        <vers num="7.6.4.5"/>
        <vers num="7.6.5"/>
        <vers num="7.6.5.2" prev="1"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0941" seq="2013-0941" published="2013-05-22" modified="2013-05-23" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC RSA Authentication API before 8.1 SP1, RSA Web Agent before 5.3.5 for Apache Web Server, RSA Web Agent before 5.3.5 for IIS, RSA PAM Agent before 7.0, and RSA Agent before 6.1.4 for Microsoft Windows use an improper encryption algorithm and a weak key for maintaining the stored data of the node secret for the SecurID Authentication API, which allows local users to obtain sensitive information via cryptographic attacks on this data.</descript>
      <descript source="nvd">Per: http://archives.neohapsis.com/archives/bugtraq/2013-05/att-0064/ESA-2013-029.txt

"RSA SecurID Sensitive Information Disclosure Vulnerability"</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0064.html">20130516 ESA-2013-029: RSA SecurID Sensitive Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="authentication_agent" vendor="rsa">
        <vers num="6.1.3" prev="1"/>
      </prod>
      <prod name="authentication_api" vendor="rsa">
        <vers num="8.1" prev="1"/>
      </prod>
      <prod name="pluggable_authentication_module_agent" vendor="rsa">
        <vers num="6.0" prev="1"/>
      </prod>
      <prod name="securid_web_agent" vendor="rsa">
        <vers num="5.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0942" seq="2013-0942" published="2013-05-22" modified="2013-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC RSA Authentication Agent 7.1 before 7.1.1 for Web for Internet Information Services, and 7.1 before 7.1.1 for Web for Apache, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0043.html">20130510 ESA-2013-031: RSA Authentication Agent Cross-Site Scripting (XSS) Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_authentication_agent" vendor="emc">
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0943" seq="2013-0943" published="2013-07-31" modified="2013-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">EMC NetWorker 7.6.x and 8.x before 8.1 allows local users to obtain sensitive configuration information by leveraging operating-system privileges to perform decryption with nsradmin.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-07/0193.html">20130729 ESA-2013-033: EMC NetWorker Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="networker" vendor="emc">
        <vers num="7.6" edition="sp1"/>
        <vers num="7.6" edition="sp2"/>
        <vers num="7.6.0.2"/>
        <vers num="7.6.0.3"/>
        <vers num="7.6.0.4"/>
        <vers num="7.6.0.5"/>
        <vers num="7.6.0.6"/>
        <vers num="7.6.0.7"/>
        <vers num="7.6.0.8"/>
        <vers num="7.6.0.9"/>
        <vers num="7.6.1"/>
        <vers num="7.6.1.1"/>
        <vers num="7.6.1.2"/>
        <vers num="7.6.1.3"/>
        <vers num="7.6.1.4"/>
        <vers num="7.6.1.5"/>
        <vers num="7.6.3"/>
        <vers num="7.6.4"/>
        <vers num="7.6.4.1"/>
        <vers num="7.6.4.2"/>
        <vers num="7.6.4.3"/>
        <vers num="7.6.4.4"/>
        <vers num="7.6.4.5"/>
        <vers num="7.6.5"/>
        <vers num="7.6.5.2"/>
        <vers num="7.6.5.3"/>
        <vers num="7.6.5.4"/>
        <vers num="7.6.5.5"/>
        <vers num="7.6.5.6"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
        <vers num="8.0.1.5"/>
        <vers num="8.0.1.6"/>
        <vers num="8.0.2.0"/>
        <vers num="8.0.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0944" seq="2013-0944" published="2013-05-03" modified="2013-05-03" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web-based file-restore interface in EMC Avamar Server before 6.1.0 allows remote authenticated users to read arbitrary files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0012.html">20130502 ESA-2013-034: EMC Avamar Improper Authorization vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar" vendor="emc">
        <vers num="5.0" edition="sp1"/>
        <vers num="5.0" edition="sp2"/>
        <vers num="5.0.0-407"/>
        <vers num="5.0.4-26"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0945" seq="2013-0945" published="2013-05-03" modified="2013-05-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Avamar Client before 6.1.101-89 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0014.html">20130502 ESA-2013-035: EMC Avamar Client Improper Certificate Validation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar" vendor="emc">
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="5.0" edition="sp1"/>
        <vers num="5.0" edition="sp2"/>
        <vers num="5.0.0-407"/>
        <vers num="5.0.4-26"/>
        <vers num="6.0"/>
        <vers num="6.1.101-87" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0946" seq="2013-0946" published="2013-05-10" modified="2017-09-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Library Control Program (LCP) in EMC AlphaStor 4.0 before build 910 allows remote attackers to execute arbitrary code via crafted commands.</descript>
      <descript source="nvd">http://archives.neohapsis.com/archives/bugtraq/2013-05/att-0035/ESA-2013-037.txt</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0035.html">20130509 ESA-2013-037: EMC AlphaStor Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59794">59794</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42719/">42719</ref>
    </refs>
    <vuln_soft>
      <prod name="alphastor" vendor="emc">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0947" seq="2013-0947" published="2013-06-07" modified="2013-06-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC RSA Authentication Manager 8.0 before P1 allows local users to discover cleartext operating-system passwords, HTTP plug-in proxy passwords, and SNMP communities by reading a (1) log file or (2) configuration file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-05/0115.html">20130528 ESA-2013-040: RSA Authentication Manager 8.0 Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="authentication_manager" vendor="rsa">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0948" seq="2013-0948" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0949" seq="2013-0949" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0950" seq="2013-0950" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1" patch="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0951" seq="2013-0951" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0952" seq="2013-0952" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1" patch="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0953" seq="2013-0953" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0954" seq="2013-0954" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0955" seq="2013-0955" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0956" seq="2013-0956" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0957" seq="2013-0957" published="2013-09-19" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Data Protection in Apple iOS before 7 allows attackers to bypass intended limits on incorrect passcode entry, and consequently avoid a configured Erase Data setting, by leveraging the presence of an app in the third-party sandbox.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0958" seq="2013-0958" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0959" seq="2013-0959" published="2013-01-29" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1" patch="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0960" seq="2013-0960" published="2013-03-15" modified="2013-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 6.0.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, a different vulnerability than CVE-2013-0961.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html" adv="1">APPLE-SA-2013-03-14-2</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0961" seq="2013-0961" published="2013-03-15" modified="2013-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 6.0.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, a different vulnerability than CVE-2013-0960.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html" adv="1">APPLE-SA-2013-03-14-2</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0962" seq="2013-0962" published="2013-01-29" modified="2013-03-15" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple iOS before 6.1 allows user-assisted remote attackers to inject arbitrary web script or HTML via crafted content that is not properly handled during a copy-and-paste operation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00003.html">APPLE-SA-2013-03-14-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0963" seq="2013-0963" published="2013-01-29" modified="2013-03-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Identity Services in Apple iOS before 6.1 does not properly handle validation failures of AppleID certificates, which might allow physically proximate attackers to bypass authentication by leveraging an incorrect assignment of an empty string value to an AppleID.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html">APPLE-SA-2013-03-14-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0964" seq="2013-0964" published="2013-01-29" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The kernel in Apple iOS before 6.1 and Apple TV before 5.2 does not properly validate copyin and copyout arguments, which allows local users to bypass intended pointer restrictions and access locations in the first kernel-memory page by specifying a length of less than one page.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00001.html" adv="1">APPLE-SA-2013-01-28-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5643" adv="1">http://support.apple.com/kb/HT5643</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57595">57595</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0966" seq="2013-0966" published="2013-03-15" modified="2013-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Apple mod_hfs_apple module for the Apache HTTP Server in Apple Mac OS X before 10.8.3 does not properly handle ignorable Unicode characters, which allows remote attackers to bypass intended directory authentication requirements via a crafted pathname in a URI.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" adv="1">APPLE-SA-2013-03-14-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0967" seq="2013-0967" published="2013-03-15" modified="2013-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CoreTypes in Apple Mac OS X before 10.8.3 includes JNLP files in the list of safe file types, which allows remote attackers to bypass a Java plug-in disabled setting, and trigger the launch of Java Web Start applications, via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" adv="1">APPLE-SA-2013-03-14-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0968" seq="2013-0968" published="2013-01-29" modified="2013-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-01-28-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0969" seq="2013-0969" published="2013-03-15" modified="2013-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Login Window in Apple Mac OS X before 10.8.3 does not prevent application launching with the VoiceOver feature, which allows physically proximate attackers to bypass authentication and make arbitrary System Preferences changes via unspecified use of the keyboard.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" adv="1">APPLE-SA-2013-03-14-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0970" seq="2013-0970" published="2013-03-15" modified="2013-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Messages in Apple Mac OS X before 10.8.3 allows remote attackers to bypass the FaceTime call-confirmation prompt via a crafted FaceTime: URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" adv="1">APPLE-SA-2013-03-14-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0971" seq="2013-0971" published="2013-03-15" modified="2013-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in PDFKit in Apple Mac OS X before 10.8.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted ink annotations in a PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" adv="1">APPLE-SA-2013-03-14-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0973" seq="2013-0973" published="2013-03-15" modified="2013-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Software Update in Apple Mac OS X through 10.7.5 does not prevent plugin loading within the marketing-text WebView, which allows man-in-the-middle attackers to execute plugin code by modifying the client-server data stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" adv="1">APPLE-SA-2013-03-14-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0974" seq="2013-0974" published="2013-01-29" modified="2013-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">StoreKit in Apple iOS before 6.1 does not properly handle the disabling of JavaScript within the preferences configuration of Mobile Safari, which allows remote attackers to bypass intended access restrictions and execute JavaScript code via a web site with a Smart App Banner.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jan/msg00000.html" adv="1">APPLE-SA-2013-01-28-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5642" adv="1">http://support.apple.com/kb/HT5642</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0975" seq="2013-0975" published="2013-06-05" modified="2013-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in QuickDraw Manager in Apple Mac OS X before 10.8.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PICT image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" adv="1">APPLE-SA-2013-06-04-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0976" seq="2013-0976" published="2013-03-15" modified="2013-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IOAcceleratorFamily in Apple Mac OS X before 10.8.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted graphics image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" adv="1">APPLE-SA-2013-03-14-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0977" seq="2013-0977" published="2013-03-20" modified="2019-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">dyld in Apple iOS before 6.1.3 and Apple TV before 5.2.1 does not properly manage the state of file loading for Mach-O executable files, which allows local users to bypass intended code-signing requirements via a file that contains overlapping segments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00004.html" adv="1">APPLE-SA-2013-03-19-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00005.html" adv="1">APPLE-SA-2013-03-19-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5702" adv="1">http://support.apple.com/kb/HT5702</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5704" adv="1">http://support.apple.com/kb/HT5704</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0978" seq="2013-0978" published="2013-03-20" modified="2019-09-26" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ARM prefetch abort handler in the kernel in Apple iOS before 6.1.3 and Apple TV before 5.2.1 does not ensure that it has been invoked in an abort context, which makes it easier for local users to bypass the ASLR protection mechanism via crafted code.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00004.html" adv="1">APPLE-SA-2013-03-19-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00005.html" adv="1">APPLE-SA-2013-03-19-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5702" adv="1">http://support.apple.com/kb/HT5702</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5704" adv="1">http://support.apple.com/kb/HT5704</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0979" seq="2013-0979" published="2013-03-20" modified="2019-09-26" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">lockdownd in Lockdown in Apple iOS before 6.1.3 does not properly consider file types during the permission-setting step of a backup restoration, which allows local users to change the permissions of arbitrary files via a backup that contains a pathname with a symlink.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00004.html" adv="1">APPLE-SA-2013-03-19-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5704" adv="1">http://support.apple.com/kb/HT5704</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0980" seq="2013-0980" published="2013-03-20" modified="2019-09-26" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Passcode Lock implementation in Apple iOS before 6.1.3 does not properly manage the lock state, which allows physically proximate attackers to bypass an intended passcode requirement by leveraging an error in the emergency-call feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00004.html" adv="1">APPLE-SA-2013-03-19-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5704" adv="1">http://support.apple.com/kb/HT5704</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0981" seq="2013-0981" published="2013-03-20" modified="2019-09-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The IOUSBDeviceFamily driver in the USB implementation in the kernel in Apple iOS before 6.1.3 and Apple TV before 5.2.1 accesses pipe object pointers that originated in userspace, which allows local users to gain privileges via crafted code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00004.html" adv="1">APPLE-SA-2013-03-19-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Mar/msg00005.html" adv="1">APPLE-SA-2013-03-19-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5702" adv="1">http://support.apple.com/kb/HT5702</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5704" adv="1">http://support.apple.com/kb/HT5704</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0982" seq="2013-0982" published="2013-06-05" modified="2013-06-05" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Private Browsing feature in CFNetwork in Apple Mac OS X before 10.8.4 does not prevent storage of permanent cookies upon exit from Safari, which might allow physically proximate attackers to bypass cookie-based authentication by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0983" seq="2013-0983" published="2013-06-05" modified="2013-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack consumption vulnerability in CoreAnimation in Apple Mac OS X before 10.8.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted text glyph in a URL encountered by Safari.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" adv="1">APPLE-SA-2013-06-04-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0984" seq="2013-0984" published="2013-06-05" modified="2013-06-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory Service in Apple Mac OS X through 10.6.8 allows remote attackers to execute arbitrary code or cause a denial of service (daemon crash) via a crafted message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" adv="1">APPLE-SA-2013-06-04-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0985" seq="2013-0985" published="2013-06-05" modified="2013-06-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Disk Management in Apple Mac OS X before 10.8.4 does not properly authenticate attempts to disable FileVault, which allows local users to cause a denial of service (loss of encryption functionality) via an unspecified command line.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" adv="1">APPLE-SA-2013-06-04-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0986" seq="2013-0986" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted enof atoms in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" adv="1">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16794">oval:org.mitre.oval:def:16794</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0987" seq="2013-0987" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted QTIF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16759">oval:org.mitre.oval:def:16759</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0988" seq="2013-0988" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted FPX file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16637">oval:org.mitre.oval:def:16637</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0989" seq="2013-0989" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MP3 file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16831">oval:org.mitre.oval:def:16831</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0990" seq="2013-0990" published="2013-06-05" modified="2013-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">SMB in Apple Mac OS X before 10.8.4, when file sharing is enabled, allows remote authenticated users to create or modify files outside of a shared directory via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" adv="1">APPLE-SA-2013-06-04-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0991" seq="2013-0991" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16907">oval:org.mitre.oval:def:16907</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0992" seq="2013-0992" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17621">oval:org.mitre.oval:def:17621</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0993" seq="2013-0993" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17009">oval:org.mitre.oval:def:17009</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0994" seq="2013-0994" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17400">oval:org.mitre.oval:def:17400</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0995" seq="2013-0995" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17561">oval:org.mitre.oval:def:17561</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0996" seq="2013-0996" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17298">oval:org.mitre.oval:def:17298</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0997" seq="2013-0997" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00003.html">APPLE-SA-2013-09-12-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5921">http://support.apple.com/kb/HT5921</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17466">oval:org.mitre.oval:def:17466</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0998" seq="2013-0998" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17300">oval:org.mitre.oval:def:17300</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0999" seq="2013-0999" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16762">oval:org.mitre.oval:def:16762</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1000" seq="2013-1000" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17396">oval:org.mitre.oval:def:17396</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1001" seq="2013-1001" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17572">oval:org.mitre.oval:def:17572</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1002" seq="2013-1002" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17187">oval:org.mitre.oval:def:17187</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1003" seq="2013-1003" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17252">oval:org.mitre.oval:def:17252</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1004" seq="2013-1004" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17604">oval:org.mitre.oval:def:17604</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1005" seq="2013-1005" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17601">oval:org.mitre.oval:def:17601</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1006" seq="2013-1006" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17143">oval:org.mitre.oval:def:17143</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1007" seq="2013-1007" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17441">oval:org.mitre.oval:def:17441</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1008" seq="2013-1008" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17359">oval:org.mitre.oval:def:17359</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1009" seq="2013-1009" published="2013-06-05" modified="2013-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2013-1023.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html" adv="1">APPLE-SA-2013-06-04-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785" adv="1">http://support.apple.com/kb/HT5785</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1010" seq="2013-1010" published="2013-05-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17123">oval:org.mitre.oval:def:17123</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1011" seq="2013-1011" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785">http://support.apple.com/kb/HT5785</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17407">oval:org.mitre.oval:def:17407</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1012" seq="2013-1012" published="2013-06-05" modified="2013-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 6.0.5 allows remote attackers to inject arbitrary web script or HTML via vectors involving IFRAME elements.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html" adv="1">APPLE-SA-2013-06-04-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785" adv="1">http://support.apple.com/kb/HT5785</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1013" seq="2013-1013" published="2013-06-05" modified="2013-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS Auditor in WebKit in Apple Safari before 6.0.5 does not properly rewrite URLs, which allows remote attackers to trigger unintended form submissions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html" adv="1">APPLE-SA-2013-06-04-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785" adv="1">http://support.apple.com/kb/HT5785</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1014" seq="2013-1014" published="2013-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Apple iTunes before 11.0.3 does not properly verify X.509 certificates, which allows man-in-the-middle attackers to spoof HTTPS servers via an arbitrary valid certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00000.html" adv="1">APPLE-SA-2013-05-16-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5766" adv="1">http://support.apple.com/kb/HT5766</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17605">oval:org.mitre.oval:def:17605</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.9.0"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.7"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.1.4"/>
        <vers num="10.1.2"/>
        <vers num="10.2"/>
        <vers num="10.2.2.12"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.4"/>
        <vers num="10.4.0.80"/>
        <vers num="10.4.1"/>
        <vers num="10.4.1.10"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.1.42"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.6"/>
        <vers num="10.6.1"/>
        <vers num="10.6.3"/>
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1015" seq="2013-1015" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted TeXML file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16237">oval:org.mitre.oval:def:16237</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1016" seq="2013-1016" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with H.263 encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16497">oval:org.mitre.oval:def:16497</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1017" seq="2013-1017" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted dref atoms in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16606">oval:org.mitre.oval:def:16606</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1018" seq="2013-1018" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with H.264 encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jul/msg00000.html">APPLE-SA-2013-07-02-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16799">oval:org.mitre.oval:def:16799</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1019" seq="2013-1019" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with Sorenson encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jul/msg00000.html">APPLE-SA-2013-07-02-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16830">oval:org.mitre.oval:def:16830</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1020" seq="2013-1020" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted JPEG data in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16365">oval:org.mitre.oval:def:16365</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1021" seq="2013-1021" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted JPEG data in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16728">oval:org.mitre.oval:def:16728</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1022" seq="2013-1022" published="2013-05-24" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted mvhd atoms in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jul/msg00000.html">APPLE-SA-2013-07-02-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/May/msg00001.html" adv="1">APPLE-SA-2013-05-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5770" adv="1">http://support.apple.com/kb/HT5770</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16838">oval:org.mitre.oval:def:16838</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1023" seq="2013-1023" published="2013-06-05" modified="2013-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2013-1009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html" adv="1">APPLE-SA-2013-06-04-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5785" adv="1">http://support.apple.com/kb/HT5785</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1024" seq="2013-1024" published="2013-06-05" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CoreMedia Playback in Apple Mac OS X before 10.8.4 does not properly initialize memory during the processing of text tracks, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" adv="1">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html">APPLE-SA-2013-10-22-8</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784" adv="1">http://support.apple.com/kb/HT5784</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001">http://support.apple.com/kb/HT6001</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1025" seq="2013-1025" published="2013-09-16" modified="2013-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in CoreGraphics in Apple Mac OS X before 10.8.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted JBIG2 data in a PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1026" seq="2013-1026" published="2013-09-16" modified="2013-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in ImageIO in Apple Mac OS X before 10.8.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted JPEG2000 data in a PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1027" seq="2013-1027" published="2013-09-16" modified="2013-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Installer in Apple Mac OS X before 10.8.5 provides an option to continue a package's installation after encountering a revoked certificate, which might allow user-assisted remote attackers to execute arbitrary code via a crafted package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1" patch="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1" patch="1">http://support.apple.com/kb/HT5880</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1028" seq="2013-1028" published="2013-09-16" modified="2013-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The IPSec implementation in Apple Mac OS X before 10.8.5, when Hybrid Auth is used, does not verify X.509 certificates from security gateways, which allows man-in-the-middle attackers to spoof security gateways and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934">http://support.apple.com/kb/HT5934</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1029" seq="2013-1029" published="2013-09-16" modified="2013-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The kernel in Apple Mac OS X before 10.8.5 allows remote attackers to cause a denial of service (panic) via crafted IGMP packets that leverage incorrect, extraneous code in the IGMP parser.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1">http://support.apple.com/kb/HT5880</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1030" seq="2013-1030" published="2013-09-16" modified="2013-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mdmclient in Mobile Device Management in Apple Mac OS X before 10.8.5 places a password on the command line, which allows local users to obtain sensitive information by listing the process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1" patch="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1" patch="1">http://support.apple.com/kb/HT5880</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1031" seq="2013-1031" published="2013-09-16" modified="2013-09-19" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Power Management in Apple Mac OS X before 10.8.5 does not properly perform locking upon occurrences of a power assertion, which allows physically proximate attackers to bypass intended access restrictions by visiting an unattended workstation on which a locking failure had prevented the startup of the screen saver.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1" patch="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1" patch="1">http://support.apple.com/kb/HT5880</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1032" seq="2013-1032" published="2013-09-16" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">QuickTime in Apple Mac OS X before 10.8.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted idsc atom in a QuickTime movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151">http://support.apple.com/kb/HT6151</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1033" seq="2013-1033" published="2013-09-16" modified="2013-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Screen Lock in Apple Mac OS X before 10.8.5 does not properly track sessions, which allows remote authenticated users to bypass locking by leveraging screen-sharing access.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1">http://support.apple.com/kb/HT5880</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1034" seq="2013-1034" published="2013-09-19" modified="2017-09-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Wiki Server in Apple Mac OS X Server before 2.2.2 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00004.html" adv="1">APPLE-SA-2013-09-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5892" adv="1">http://support.apple.com/kb/HT5892</ref>
      <ref source="MISC" url="http://www.cloudscan.me/2013/09/cve-2013-1034-stored-xss-xxe-os-x.html">http://www.cloudscan.me/2013/09/cve-2013-1034-stored-xss-xxe-os-x.html</ref>
    </refs>
    <vuln_soft>
      <prod name="os_x_server" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1035" seq="2013-1035" published="2013-09-19" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The iTunes ActiveX control in Apple iTunes before 11.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00005.html" adv="1" patch="1">APPLE-SA-2013-09-18-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5936" adv="1">http://support.apple.com/kb/HT5936</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18997">oval:org.mitre.oval:def:18997</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1036" seq="2013-1036" published="2013-09-19" modified="2013-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Safari in Apple iOS before 7 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted XML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1037" seq="2013-1037" published="2013-09-19" modified="2016-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html" adv="1">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html" adv="1">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001" adv="1">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054" adv="1">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.1.3" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.0.5" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1038" seq="2013-1038" published="2013-09-19" modified="2016-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html" adv="1">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html" adv="1">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001" adv="1">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054" adv="1">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.1.3" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.0.5" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1039" seq="2013-1039" published="2013-09-19" modified="2016-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html" adv="1">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html" adv="1">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001" adv="1">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054" adv="1">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.1.3" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.0.5" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1040" seq="2013-1040" published="2013-09-19" modified="2016-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html" adv="1">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html" adv="1">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001" adv="1">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054" adv="1">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.1.3" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.0.5" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1041" seq="2013-1041" published="2013-09-19" modified="2016-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html" adv="1">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html" adv="1">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001" adv="1">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054" adv="1">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.1.3" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.0.5" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1042" seq="2013-1042" published="2013-09-19" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1043" seq="2013-1043" published="2013-09-19" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1044" seq="2013-1044" published="2013-09-19" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1045" seq="2013-1045" published="2013-09-19" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1046" seq="2013-1046" published="2013-09-19" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1047" seq="2013-1047" published="2013-09-19" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-09-18-2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html" adv="1">APPLE-SA-2013-10-22-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00009.html" adv="1">APPLE-SA-2013-10-22-8</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00006.html" adv="1">APPLE-SA-2013-09-18-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5934" adv="1">http://support.apple.com/kb/HT5934</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001" adv="1">http://support.apple.com/kb/HT6001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029054" adv="1">1029054</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.1.3" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.0.5" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1048" seq="2013-1048" published="2013-03-06" modified="2013-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Debian apache2ctl script in the apache2 package squeeze before 2.2.16-6+squeeze11, wheezy before 2.2.22-13, and sid before 2.2.22-13 for the Apache HTTP Server on Debian GNU/Linux does not properly create the /var/lock/apache2 lock directory, which allows local users to gain privileges via an unspecified symlink attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://security.debian.org/debian-security/pool/updates/main/a/apache2/apache2_2.2.16-6+squeeze11.diff.gz" patch="1">http://security.debian.org/debian-security/pool/updates/main/a/apache2/apache2_2.2.16-6+squeeze11.diff.gz</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2637" adv="1">DSA-2637</ref>
    </refs>
    <vuln_soft>
      <prod name="apache2" vendor="debian">
        <vers num="2.2.16-6" prev="1" edition="squeeze10"/>
        <vers num="2.2.22-12" prev="1" edition="sid"/>
        <vers num="2.2.22-12" prev="1" edition="wheezy"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1049" seq="2013-1049" published="2013-03-13" modified="2013-03-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the RFC1413 (ident) client in cfingerd 1.4.3-3 allows remote IDENT servers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700098">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700098</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2635" adv="1">DSA-2635</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/cfingerd/+bug/1104425" patch="1">https://bugs.launchpad.net/ubuntu/+source/cfingerd/+bug/1104425</ref>
    </refs>
    <vuln_soft>
      <prod name="cfingerd" vendor="debian">
        <vers num="1.4.3-3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1050" seq="2013-1050" published="2013-03-08" modified="2013-03-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The default configuration in gnome-screensaver 3.5.4 through 3.6.0 sets the AutostartCondition line to fallback mode in the .desktop file, which prevents the program from starting automatically after login and allows physically proximate attackers to bypass screen locking and access an unattended workstation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1716-1">USN-1716-1</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/gnome-screensaver/+bug/1120126" adv="1">https://bugs.launchpad.net/ubuntu/+source/gnome-screensaver/+bug/1120126</ref>
      <ref source="MISC" url="https://bugzilla.gnome.org/show_bug.cgi?id=683060">https://bugzilla.gnome.org/show_bug.cgi?id=683060</ref>
      <ref source="MISC" url="https://git.gnome.org/browse/gnome-screensaver/commit/?id=1940dc6bc8ad5ee2c029714efb1276c05ca80bd4">https://git.gnome.org/browse/gnome-screensaver/commit/?id=1940dc6bc8ad5ee2c029714efb1276c05ca80bd4</ref>
    </refs>
    <vuln_soft>
      <prod name="gnome_screensaver" vendor="gnome">
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1051" seq="2013-1051" published="2013-03-21" modified="2013-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">apt 0.8.16, 0.9.7, and possibly other versions does not properly handle InRelease files, which allows man-in-the-middle attackers to modify packages before installation via unknown vectors, possibly related to integrity checking and the use of third-party repositories.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1762-1/
"A security issue affects these releases of Ubuntu and its derivatives:
Ubuntu 12.10
Ubuntu 12.04 LTS
Ubuntu 11.10
"</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1762-1">USN-1762-1</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="0.8.16"/>
        <vers num="0.9.7"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1052" seq="2013-1052" published="2013-03-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pam-xdg-support, as used in Ubuntu 12.10, does not properly handle the PATH environment variable, which allows local users to gain privileges via unspecified vectors related to sudo.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/58550">58550</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1766-1" adv="1">USN-1766-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82918">ubuntu-cve20131052-priv-esc(82918)</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1056" seq="2013-1056" published="2013-10-28" modified="2013-10-29" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">X.org X server 1.13.3 and earlier, when not run as root, allows local users to cause a denial of service (crash) or possibly gain privileges via vectors involving cached xkb files.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1990-1" adv="1">USN-1990-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1057" seq="2013-1057" published="2013-11-17" modified="2013-11-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in maas-import-pxe-files in MAAS before 13.10 allows local users to execute arbitrary code via a Trojan horse import_pxe_files configuration file in the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2013-1" adv="1">USN-2013-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/maas/+bug/1158425">https://bugs.launchpad.net/maas/+bug/1158425</ref>
      <ref source="CONFIRM" url="https://launchpad.net/maas/+milestone/13.10">https://launchpad.net/maas/+milestone/13.10</ref>
    </refs>
    <vuln_soft>
      <prod name="maas" vendor="canonical">
        <vers num="12.04.1"/>
        <vers num="12.04.2"/>
        <vers num="12.04.3"/>
        <vers num="12.04.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1058" seq="2013-1058" published="2013-11-23" modified="2013-11-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">maas-import-pxe-files in MAAS before 13.10 does not verify the integrity of downloaded files, which allows remote attackers to modify these files via a man-in-the-middle (MITM) attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2013-1">USN-2013-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/maas/%2Bbug/1039513">https://bugs.launchpad.net/maas/%2Bbug/1039513</ref>
      <ref source="CONFIRM" url="https://launchpad.net/maas/+milestone/13.10">https://launchpad.net/maas/+milestone/13.10</ref>
    </refs>
    <vuln_soft>
      <prod name="maas" vendor="canonical">
        <vers num="12.04.1"/>
        <vers num="12.04.2"/>
        <vers num="12.04.3"/>
        <vers num="12.04.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1059" seq="2013-1059" published="2013-07-08" modified="2014-01-03" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">net/ceph/auth_none.c in the Linux kernel through 3.10 allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via an auth_reply message that triggers an attempted build_request operation.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hkpco.kr/advisory/CVE-2013-1059.txt">http://hkpco.kr/advisory/CVE-2013-1059.txt</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00012.html">SUSE-SU-2013:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-09/msg00003.html">SUSE-SU-2013:1473</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-09/msg00004.html">SUSE-SU-2013:1474</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00129.html">openSUSE-SU-2013:1971</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/07/09/7">[oss-security] 20130709 Linux kernel libceph NULL function pointer dereference (CVE-2013-1059)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1941-1">USN-1941-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1942-1">USN-1942-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/attachment.cgi?id=767633&amp;action=diff">https://bugzilla.redhat.com/attachment.cgi?id=767633&amp;action=diff</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=977356">https://bugzilla.redhat.com/show_bug.cgi?id=977356</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.10.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1060" seq="2013-1060" published="2013-09-25" modified="2013-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A certain Ubuntu build procedure for perf, as distributed in the Linux kernel packages in Ubuntu 10.04 LTS, 12.04 LTS, 12.10, 13.04, and 13.10, sets the HOME environment variable to the ~buildd directory and consequently reads the system configuration file from the ~buildd directory, which allows local users to gain privileges by leveraging control over the buildd account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://people.canonical.com/~ubuntu-security/cve/2013/CVE-2013-1060.html" adv="1">http://people.canonical.com/~ubuntu-security/cve/2013/CVE-2013-1060.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1938-1">USN-1938-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1939-1">USN-1939-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1941-1">USN-1941-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1942-1">USN-1942-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1943-1">USN-1943-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1944-1">USN-1944-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1945-1">USN-1945-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1946-1">USN-1946-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1947-1">USN-1947-1</ref>
      <ref source="MLIST" url="https://lists.ubuntu.com/archives/kernel-team/2013-July/031248.html">[kernel-team] 20130731 [CVE-2013-1060] perf configuration file vunerability</ref>
      <ref source="MLIST" url="https://lists.ubuntu.com/archives/kernel-team/2013-July/031249.html">[kernel-team] 20130731 [lucid CVE 1/1] UBUNTU: [Packaging] supply perf with appropriate prefix to ensure use of local config</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
        <vers num="13.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1061" seq="2013-1061" published="2013-10-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">dbus/SoftwarePropertiesDBus.py in Software Properties 0.92.17 before 0.92.17.3, 0.92.9 before 0.92.9.3, and 0.82.7 before 0.82.7.5 does not properly use D-Bus for communication with a polkit authority, which allows local users to bypass intended access restrictions by leveraging a PolkitUnixProcess PolkitSubject race condition via a (1) setuid process or (2) pkexec process, a related issue to CVE-2013-4288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://launchpadlibrarian.net/150156695/software-properties_0.92.17.2_0.92.17.3.diff.gz">http://launchpadlibrarian.net/150156695/software-properties_0.92.17.2_0.92.17.3.diff.gz</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1960-1">USN-1960-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/87381">softwareproperties-cve20131061-sec-bypass(87381)</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/software-properties/0.82.7.5" patch="1">https://launchpad.net/ubuntu/+source/software-properties/0.82.7.5</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/software-properties/0.92.17.3" patch="1">https://launchpad.net/ubuntu/+source/software-properties/0.92.17.3</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/software-properties/0.92.9.3" patch="1">https://launchpad.net/ubuntu/+source/software-properties/0.92.9.3</ref>
    </refs>
    <vuln_soft>
      <prod name="software-properties" vendor="marc_deslauriers">
        <vers num="0.82.7"/>
        <vers num="0.82.7.1"/>
        <vers num="0.82.7.2"/>
        <vers num="0.82.7.3"/>
        <vers num="0.82.7.4"/>
        <vers num="0.92.9"/>
        <vers num="0.92.9.1"/>
        <vers num="0.92.9.2"/>
        <vers num="0.92.17"/>
        <vers num="0.92.17.1"/>
        <vers num="0.92.17.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1062" seq="2013-1062" published="2013-10-03" modified="2013-10-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ubuntu-system-service 0.2.4 before 0.2.4.1. 0.2.3 before 0.2.3.1, and 0.2.2 before 0.2.2.1 does not properly use D-Bus for communication with a polkit authority, which allows local users to bypass intended access restrictions by leveraging a PolkitUnixProcess PolkitSubject race condition via a (1) setuid process or (2) pkexec process, a related issue to CVE-2013-4288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1962-1" adv="1">USN-1962-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu-system-service" vendor="michael_vogt">
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1063" seq="2013-1063" published="2013-10-03" modified="2013-10-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">usb-creator 0.2.47 before 0.2.47.1, 0.2.40 before 0.2.40ubuntu2, and 0.2.38 before 0.2.38.2 does not properly use D-Bus for communication with a polkit authority, which allows local users to bypass intended access restrictions by leveraging a PolkitUnixProcess PolkitSubject race condition via a (1) setuid process or (2) pkexec process, a related issue to CVE-2013-4288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1963-1">USN-1963-1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/usb-creator/0.2.38.2" patch="1">https://launchpad.net/ubuntu/+source/usb-creator/0.2.38.2</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/usb-creator/0.2.40ubuntu2" patch="1">https://launchpad.net/ubuntu/+source/usb-creator/0.2.40ubuntu2</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/usb-creator/0.2.47.1" patch="1">https://launchpad.net/ubuntu/+source/usb-creator/0.2.47.1</ref>
    </refs>
    <vuln_soft>
      <prod name="usb-creator" vendor="evan_dandrea">
        <vers num="0.2.38"/>
        <vers num="0.2.38.1"/>
        <vers num="0.2.40"/>
        <vers num="0.2.47"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1064" seq="2013-1064" published="2013-10-03" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">apt-xapian-index before 0.45ubuntu2.1, 0.44ubuntu7.1, and 0.44ubuntu5.1 does not properly use D-Bus for communication with a polkit authority, which allows local users to bypass intended access restrictions by leveraging a PolkitUnixProcess PolkitSubject race condition via a (1) setuid process or (2) pkexec process, a related issue to CVE-2013-4288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1955-1" adv="1">USN-1955-1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/apt-xapian-index/0.44ubuntu5.1" patch="1">https://launchpad.net/ubuntu/+source/apt-xapian-index/0.44ubuntu5.1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/apt-xapian-index/0.44ubuntu7.1" patch="1">https://launchpad.net/ubuntu/+source/apt-xapian-index/0.44ubuntu7.1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/apt-xapian-index/0.45ubuntu2.1" patch="1">https://launchpad.net/ubuntu/+source/apt-xapian-index/0.45ubuntu2.1</ref>
    </refs>
    <vuln_soft>
      <prod name="apt-xapian-index" vendor="canonical">
        <vers num="0.44ubuntu5.1"/>
        <vers num="0.44ubuntu7.1"/>
        <vers num="0.45ubuntu1"/>
        <vers num="0.45ubuntu2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1065" seq="2013-1065" published="2013-10-03" modified="2013-10-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">backend.py in Jockey before 0.9.7-0ubuntu7.11 does not properly use D-Bus for communication with a polkit authority, which allows local users to bypass intended access restrictions by leveraging a PolkitUnixProcess PolkitSubject race condition via a (1) setuid process or (2) pkexec process, a related issue to CVE-2013-4288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1957-1">USN-1957-1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/jockey/0.9.7-0ubuntu7.11" patch="1">https://launchpad.net/ubuntu/+source/jockey/0.9.7-0ubuntu7.11</ref>
    </refs>
    <vuln_soft>
      <prod name="jockey" vendor="martin_pitt">
        <vers num="0.9.7-0ubuntu7"/>
        <vers num="0.9.7-0ubuntu7.1"/>
        <vers num="0.9.7-0ubuntu7.2"/>
        <vers num="0.9.7-0ubuntu7.3"/>
        <vers num="0.9.7-0ubuntu7.4"/>
        <vers num="0.9.7-0ubuntu7.5"/>
        <vers num="0.9.7-0ubuntu7.6"/>
        <vers num="0.9.7-0ubuntu7.7"/>
        <vers num="0.9.7-0ubuntu7.8"/>
        <vers num="0.9.7-0ubuntu7.9"/>
        <vers num="0.9.7-0ubuntu7.10" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1066" seq="2013-1066" published="2013-10-03" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">language-selector 0.110.x before 0.110.1, 0.90.x before 0.90.1, and 0.79.x before 0.79.4 does not properly use D-Bus for communication with a polkit authority, which allows local users to bypass intended access restrictions by leveraging a PolkitUnixProcess PolkitSubject race condition via a (1) setuid process or (2) pkexec process, a related issue to CVE-2013-4288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1958-1" adv="1">USN-1958-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/87379">languageselector-cve20131066-sec-bypass(87379)</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/language-selector/0.110.1" patch="1">https://launchpad.net/ubuntu/+source/language-selector/0.110.1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/language-selector/0.79.4" patch="1">https://launchpad.net/ubuntu/+source/language-selector/0.79.4</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/language-selector/0.90.1" patch="1">https://launchpad.net/ubuntu/+source/language-selector/0.90.1</ref>
    </refs>
    <vuln_soft>
      <prod name="language-selector" vendor="ubuntu_developers">
        <vers num="0.79"/>
        <vers num="0.79.1"/>
        <vers num="0.79.2"/>
        <vers num="0.79.3"/>
        <vers num="0.90"/>
        <vers num="0.110"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1067" seq="2013-1067" published="2013-10-25" modified="2013-10-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Apport 2.12.5 and earlier uses weak permissions for core dump files created by setuid binaries, which allows local users to obtain sensitive information by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2007-1" adv="1">USN-2007-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
        <vers num="13.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1068" seq="2013-1068" published="2014-06-19" modified="2014-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The OpenStack Nova (python-nova) package 1:2013.2.3-0 before 1:2013.2.3-0ubuntu1.2 and 1:2014.1-0 before 1:2014.1-0ubuntu1.2 and Openstack Cinder (python-cinder) package 1:2013.2.3-0 before 1:2013.2.3-0ubuntu1.1 and 1:2014.1-0 before 1:2014.1-0ubuntu1.1 for Ubuntu 13.10 and 14.04 LTS does not properly set the sudo configuration, which makes it easier for attackers to gain privileges by leveraging another vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2248-1" adv="1" patch="1">USN-2248-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2247-1" adv="1" patch="1">USN-2247-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1069" seq="2013-1069" published="2014-02-17" modified="2014-02-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ubuntu Metal as a Service (MaaS) 1.2 and 1.4 uses world-readable permissions for txlongpoll.yaml, which allows local users to obtain RabbitMQ authentication credentials by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2105-1">USN-2105-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/maas/%2Bbug/1254034">https://bugs.launchpad.net/ubuntu/%2Bsource/maas/%2Bbug/1254034</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="ubuntu">
        <vers num="1.2"/>
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1070" seq="2013-1070" published="2014-02-17" modified="2015-10-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the API in Ubuntu Metal as a Service (MaaS) 1.2 and 1.4 allows remote attackers to inject arbitrary web script or HTML via the op parameter to nodes/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65575">65575</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2105-1">USN-2105-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/maas/%2Bbug/1251336" adv="1">https://bugs.launchpad.net/maas/%2Bbug/1251336</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="ubuntu">
        <vers num="1.2"/>
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1071" seq="2013-1071" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1072" seq="2013-1072" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1073" seq="2013-1073" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1074" seq="2013-1074" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1075" seq="2013-1075" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1076" seq="2013-1076" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1077" seq="2013-1077" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1079" seq="2013-1079" published="2013-03-29" modified="2013-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the ISCreateObject method in an ActiveX control in InstallShield\ISProxy.dll in AdminStudio in Novell ZENworks Configuration Management (ZCM) 10.3 through 11.2 allows remote attackers to execute arbitrary local DLL files via a crafted web page that also calls the Initialize method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011811" adv="1">http://www.novell.com/support/kb/doc.php?id=7011811</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-13-048/">http://www.zerodayinitiative.com/advisories/ZDI-13-048/</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="11"/>
        <vers num="11.1"/>
        <vers num="11.1a"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1080" seq="2013-1080" published="2013-03-29" modified="2013-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web server in Novell ZENworks Configuration Management (ZCM) 10.3 and 11.2 before 11.2.4 does not properly perform authentication for zenworks/jsp/index.jsp, which allows remote attackers to conduct directory traversal attacks, and consequently upload and execute arbitrary programs, via a request to TCP port 443.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24938">24938</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011812" adv="1">http://www.novell.com/support/kb/doc.php?id=7011812</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012027">http://www.novell.com/support/kb/doc.php?id=7012027</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-13-049/">http://www.zerodayinitiative.com/advisories/ZDI-13-049/</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="10.3"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1081" seq="2013-1081" published="2013-03-11" modified="2013-03-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in MDM.php in Novell ZENworks Mobile Management (ZMM) 2.6.1 and 2.7.0 allows remote attackers to include and execute arbitrary local files via the language parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011895">http://www.novell.com/support/kb/doc.php?id=7011895</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_mobile_management" vendor="novell">
        <vers num="2.6.1"/>
        <vers num="2.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1082" seq="2013-1082" published="2013-03-29" modified="2013-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in DUSAP.php in Novell ZENworks Mobile Management before 2.7.1 allows remote attackers to include and execute arbitrary local files via the language parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011896">http://www.novell.com/support/kb/doc.php?id=7011896</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_mobile_management" vendor="novell">
        <vers num="2.6.1"/>
        <vers num="2.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1083" seq="2013-1083" published="2013-03-29" modified="2013-04-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the login functionality in the Reporting Module in Novell Identity Manager (aka IDM) Roles Based Provisioning Module 4.0.2 before Field Patch C has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=nbGXg-msbmw~" adv="1">http://download.novell.com/Download?buildid=nbGXg-msbmw~</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=807193">https://bugzilla.novell.com/show_bug.cgi?id=807193</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_manager_roles_based_provisioning_module" vendor="novell">
        <vers num="4.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1084" seq="2013-1084" published="2013-11-02" modified="2013-11-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the GetFle method in the umaninv service in Novell ZENworks Configuration Management (ZCM) 11.2.3 allows remote attackers to read arbitrary files via a .. (dot dot) in the Filename parameter in a GetFile action to zenworks-unmaninv/.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012027">http://www.novell.com/support/kb/doc.php?id=7012027</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012760" adv="1">http://www.novell.com/support/kb/doc.php?id=7012760</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="11.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1085" seq="2013-1085" published="2013-03-29" modified="2013-03-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the nim: protocol handler in Novell GroupWise Messenger 2.04 and earlier, and Novell Messenger 2.1.x and 2.2.x before 2.2.2, allows remote attackers to execute arbitrary code via an import command containing a long string in the filename parameter.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.novell.com/support/kb/doc.php?id=7011935

Affected versions:
Novell Messenger 2.2.1 (and earlier)
Novell Messenger 2.1 (and earlier)
GroupWise Messenger 2.04 (and earlier)</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7011935" adv="1">http://www.novell.com/support/kb/doc.php?id=7011935</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-13-036/">http://www.zerodayinitiative.com/advisories/ZDI-13-036/</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=777352">https://bugzilla.novell.com/show_bug.cgi?id=777352</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise_messenger" vendor="novell">
        <vers num="1.0.6"/>
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4" prev="1"/>
      </prod>
      <prod name="messenger" vendor="novell">
        <vers num="2.1" prev="1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1086" seq="2013-1086" published="2013-04-19" modified="2017-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebAccess in Novell GroupWise before 8.0.3 HP3, and 2012 before SP2, allows remote attackers to inject arbitrary web script or HTML via vectors involving an onError attribute.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012064" adv="1">http://www.novell.com/support/kb/doc.php?id=7012064</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=802906">https://bugzilla.novell.com/show_bug.cgi?id=802906</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="5.2"/>
        <vers num="5.5"/>
        <vers num="5.57e"/>
        <vers num="6.0"/>
        <vers num="6.0.1" edition="sp1"/>
        <vers num="6.5" edition="sp1"/>
        <vers num="6.5" edition="sp2"/>
        <vers num="6.5" edition="sp3"/>
        <vers num="6.5" edition="sp4"/>
        <vers num="6.5" edition="sp5"/>
        <vers num="6.5" edition="sp6"/>
        <vers num="6.5.2"/>
        <vers num="6.5.3"/>
        <vers num="6.5.4"/>
        <vers num="6.5.6"/>
        <vers num="6.5.7"/>
        <vers num="7.0"/>
        <vers num="7.0.3" edition="hp4"/>
        <vers num="7.0.3" edition="hp5"/>
        <vers num="7.0.4" edition="ftf"/>
        <vers num="7.01" edition="ir1"/>
        <vers num="7.02" edition="hp1"/>
        <vers num="7.02" edition="hp1a"/>
        <vers num="7.02" edition="hp2"/>
        <vers num="7.02" edition="hp2r1"/>
        <vers num="7.03" edition="hp"/>
        <vers num="7.03" edition="hp2"/>
        <vers num="7.03" edition="hp3"/>
        <vers num="7.03" edition="hp3+ftf"/>
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="8.03" prev="1" edition="hp1"/>
        <vers num="8.03" prev="1" edition="hp2"/>
        <vers num="2012" edition="sp1"/>
        <vers num="2012" edition="sp1_hp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1087" seq="2013-1087" published="2013-07-15" modified="2013-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the client in Novell GroupWise through 8.0.3 HP3, and 2012 through SP2, on Windows allows user-assisted remote attackers to inject arbitrary web script or HTML via the body of an e-mail message.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.novell.com/support/kb/doc.php?id=7012063

'Previous versions (GroupWise, 6.5, 7.x) of the GroupWise Client for Windows are likely also vulnerable but are no longer supported. Customers on earlier versions of GroupWise should, at a minimum, upgrade their GroupWise Windows clients to version 8.0.3 Hot Patch 3 or 2012 SP2 in order to secure their systems.'
</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012063" adv="1">http://www.novell.com/support/kb/doc.php?id=7012063</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=799673">https://bugzilla.novell.com/show_bug.cgi?id=799673</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="6.5" edition="sp1"/>
        <vers num="6.5" edition="sp2"/>
        <vers num="6.5" edition="sp3"/>
        <vers num="6.5" edition="sp4"/>
        <vers num="6.5" edition="sp5"/>
        <vers num="6.5" edition="sp6"/>
        <vers num="6.5.2"/>
        <vers num="6.5.3"/>
        <vers num="6.5.4"/>
        <vers num="6.5.6"/>
        <vers num="6.5.7"/>
        <vers num="7.0"/>
        <vers num="7.0.3" edition="hp4"/>
        <vers num="7.0.3" edition="hp5"/>
        <vers num="7.0.4" edition="ftf"/>
        <vers num="7.01" edition="ir1"/>
        <vers num="7.02" edition="hp1"/>
        <vers num="7.02" edition="hp1a"/>
        <vers num="7.02" edition="hp2"/>
        <vers num="7.02" edition="hp2r1"/>
        <vers num="7.03" edition="hp"/>
        <vers num="7.03" edition="hp2"/>
        <vers num="7.03" edition="hp3"/>
        <vers num="7.03" edition="hp3+ftf"/>
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="8.03" prev="1" edition="hp1"/>
        <vers num="8.03" prev="1" edition="hp2"/>
        <vers num="8.03" prev="1" edition="hp3"/>
        <vers num="2012" edition="sp1"/>
        <vers num="2012" edition="sp1_hp1"/>
        <vers num="2012" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1088" seq="2013-1088" published="2013-04-24" modified="2013-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Novell iManager 2.7 before SP6 Patch 1 allows remote attackers to hijack the authentication of arbitrary users by leveraging improper request validation by iManager code deployed within an Apache Tomcat container.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010166" adv="1">http://www.novell.com/support/kb/doc.php?id=7010166</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=726260">https://bugzilla.novell.com/show_bug.cgi?id=726260</ref>
    </refs>
    <vuln_soft>
      <prod name="imanager" vendor="novell">
        <vers num="2.7" prev="1" edition="refresh6"/>
        <vers num="2.7" prev="1" edition="sp4"/>
        <vers num="2.7" prev="1" edition="sp4_patch1"/>
        <vers num="2.7" prev="1" edition="sp4_patch2"/>
        <vers num="2.7" prev="1" edition="sp4_patch3"/>
        <vers num="2.7" prev="1" edition="sp4_patch4"/>
        <vers num="2.7" prev="1" edition="sp5"/>
        <vers num="2.7" prev="1" edition="sp6"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3" edition="ftf2"/>
        <vers num="2.7.3" edition="ftf4"/>
        <vers num="2.7.3" edition="sp3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1090" seq="2013-1090" published="2013-12-06" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The SUSE horde5 package before 5.0.2-2.4.1 sets incorrect ownership for certain configuration files and directories including /etc/apache2/vhosts.d, which allows local wwwrun users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00025.html" adv="1">openSUSE-SU-2013:1826</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=811369">https://bugzilla.novell.com/show_bug.cgi?id=811369</ref>
    </refs>
    <vuln_soft>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1091" seq="2013-1091" published="2013-05-02" modified="2015-10-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Novell iPrint Client before 5.90 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=k6yH0sy992E~">http://download.novell.com/Download?buildid=k6yH0sy992E~</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012344" adv="1">http://www.novell.com/support/kb/doc.php?id=7012344</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59612">59612</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=800593">https://bugzilla.novell.com/show_bug.cgi?id=800593</ref>
    </refs>
    <vuln_soft>
      <prod name="iprint" vendor="novell">
        <vers num="4.26"/>
        <vers num="4.27"/>
        <vers num="4.28"/>
        <vers num="4.30"/>
        <vers num="4.32"/>
        <vers num="4.34"/>
        <vers num="4.36"/>
        <vers num="4.38"/>
        <vers num="5.04"/>
        <vers num="5.12"/>
        <vers num="5.20b"/>
        <vers num="5.30"/>
        <vers num="5.32"/>
        <vers num="5.40"/>
        <vers num="5.42"/>
        <vers num="5.44"/>
        <vers num="5.50"/>
        <vers num="5.52"/>
        <vers num="5.56"/>
        <vers num="5.60"/>
        <vers num="5.64"/>
        <vers num="5.68"/>
        <vers num="5.72"/>
        <vers num="5.74"/>
        <vers num="5.78"/>
        <vers num="5.82"/>
        <vers num="5.86" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1092" seq="2013-1092" published="2013-05-05" modified="2013-05-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unquoted Windows search path vulnerabilities in Novell ZENworks Desktop Management (ZDM) 7 through 7.1 might allow local users to gain privileges via a Trojan horse "program" file in the C: folder, related to an attempted launch of (1) ZenRem32.exe or (2) wm.exe.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=hT-LlTRPOfw~">http://download.novell.com/Download?buildid=hT-LlTRPOfw~</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012147" adv="1">http://www.novell.com/support/kb/doc.php?id=7012147</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_desktop_management" vendor="novell">
        <vers num="7"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1093" seq="2013-1093" published="2013-06-17" modified="2013-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the fwdToURL function in the ZCC login page in zcc-framework.jar in Novell ZENworks Configuration Management (ZCM) 11.2 before 11.2.3a Monthly Update 1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the directToPage parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012025" adv="1">http://www.novell.com/support/kb/doc.php?id=7012025</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012027">http://www.novell.com/support/kb/doc.php?id=7012027</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012499" adv="1">http://www.novell.com/support/kb/doc.php?id=7012499</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="11.2"/>
        <vers num="11.2.1"/>
        <vers num="11.2.2"/>
        <vers num="11.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1094" seq="2013-1094" published="2013-06-17" modified="2013-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in a ZCC page in zenworks-core in Novell ZENworks Configuration Management (ZCM) 11.2 before 11.2.3a Monthly Update 1 allows remote attackers to inject arbitrary web script or HTML via an invalid locale.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012025" adv="1">http://www.novell.com/support/kb/doc.php?id=7012025</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012027">http://www.novell.com/support/kb/doc.php?id=7012027</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012501" adv="1">http://www.novell.com/support/kb/doc.php?id=7012501</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="11.2"/>
        <vers num="11.2.1"/>
        <vers num="11.2.2"/>
        <vers num="11.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1095" seq="2013-1095" published="2013-06-17" modified="2013-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in a ZCC page in njwc.jar in Novell ZENworks Configuration Management (ZCM) 11.2 before 11.2.3a Monthly Update 1 allows remote attackers to inject arbitrary web script or HTML via vectors involving an onError event.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012025" adv="1">http://www.novell.com/support/kb/doc.php?id=7012025</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012027">http://www.novell.com/support/kb/doc.php?id=7012027</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012500" adv="1">http://www.novell.com/support/kb/doc.php?id=7012500</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="11.2"/>
        <vers num="11.2.1"/>
        <vers num="11.2.2"/>
        <vers num="11.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1096" seq="2013-1096" published="2013-12-27" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Roles Based Provisioning Module 4.0.2 before Field Patch D for Novell Identity Manager (aka IDM) allows remote attackers to inject arbitrary web script or HTML via a taskDetail taskId.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=dnDbmYe8PZc~">http://download.novell.com/Download?buildid=dnDbmYe8PZc~</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029532">1029532</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=819115">https://bugzilla.novell.com/show_bug.cgi?id=819115</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_manager_roles_based_provisioning_module" vendor="novell">
        <vers num="4.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1097" seq="2013-1097" published="2013-06-17" modified="2013-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in a ZCC page in njwc.jar in Novell ZENworks Configuration Management (ZCM) 11.2 before 11.2.3a Monthly Update 1 allows remote attackers to inject arbitrary web script or HTML via vectors involving an onload event.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012025" adv="1">http://www.novell.com/support/kb/doc.php?id=7012025</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012027">http://www.novell.com/support/kb/doc.php?id=7012027</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7012502" adv="1">http://www.novell.com/support/kb/doc.php?id=7012502</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="11.2"/>
        <vers num="11.2.1"/>
        <vers num="11.2.2"/>
        <vers num="11.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1099" seq="2013-1099" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1100" seq="2013-1100" published="2013-02-13" modified="2013-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The HTTP server in Cisco IOS on Catalyst switches does not properly handle TCP socket events, which allows remote attackers to cause a denial of service (device crash) via crafted packets on TCP port (1) 80 or (2) 443, aka Bug ID CSCuc53853.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1100">20130130 Cisco IOS Software HTTP Server Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1102" seq="2013-1102" published="2013-01-24" modified="2013-02-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Wireless Intrusion Prevention System (wIPS) component on Cisco Wireless LAN Controller (WLC) devices with software 7.0 before 7.0.235.0, 7.1 and 7.2 before 7.2.110.0, and 7.3 before 7.3.101.0 allows remote attackers to cause a denial of service (device reload) via crafted IP packets, aka Bug ID CSCtx80743.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130123-wlc" adv="1">20130123 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57524">57524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028027">1028027</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="4100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="5500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="7500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="8500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1103" seq="2013-1103" published="2013-01-24" modified="2013-02-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices with software 7.0 before 7.0.220.0, 7.1 before 7.1.91.0, and 7.2 before 7.2.103.0 allow remote attackers to cause a denial of service (Access Point reload) via crafted SIP packets, aka Bug ID CSCts87659.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130123-wlc" adv="1">20130123 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57524">57524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028027">1028027</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="4100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="5500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="7500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="8500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1104" seq="2013-1104" published="2013-01-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The HTTP Profiling functionality on Cisco Wireless LAN Controller (WLC) devices with software 7.3.101.0 allows remote authenticated users to execute arbitrary code via a crafted HTTP User-Agent header, aka Bug ID CSCuc15636.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130123-wlc" adv="1">20130123 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57524">57524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028027">1028027</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81489">cisco-wlc-profiling-code-exec(81489)</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="4100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="5500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="7500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="8500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.3.101.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1105" seq="2013-1105" published="2013-01-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices with software 7.0 before 7.0.235.3, 7.1 and 7.2 before 7.2.111.3, and 7.3 before 7.3.101.0 allow remote authenticated users to bypass wireless-management settings and read or modify the device configuration via an SNMP request, aka Bug ID CSCua60653.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130123-wlc" adv="1">20130123 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57524">57524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028027">1028027</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81490">cisco-wlc-unauth-access(81490)</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="5500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="7500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="8500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
        <vers num="7.0.220.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.2.103.0"/>
        <vers num="7.2.110.0"/>
        <vers num="7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1107" seq="2013-1107" published="2013-02-06" modified="2013-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The search function in Cisco Webex Social (formerly Cisco Quad) allows remote authenticated users to read files via unspecified parameters, aka Bug ID CSCud40235.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1107" adv="1">20130113 Cisco Webex Social Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_social" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1108" seq="2013-1108" published="2013-01-21" modified="2013-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco WebEx Training Center allows remote authenticated users to remove hands-on lab-session reservations via a crafted URL, aka Bug ID CSCzu81064.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1108" adv="1">20130115 Cisco WebEx Cancel Hands-on Lab Session Reservation</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028014">1028014</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_training_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1109" seq="2013-1109" published="2013-01-17" modified="2013-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in testingLibraryAction.do in the Training Center testing library in Cisco WebEx Training Center allows remote attackers to hijack the authentication of arbitrary users for requests that delete tests, aka Bug ID CSCzu81067.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1109" adv="1">20130114 Cross-Site Request Forgery Vulnerability in testingLibraryAction.do</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028016">1028016</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_training_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1110" seq="2013-1110" published="2013-01-21" modified="2013-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco WebEx Training Center allow remote authenticated users to bypass intended privilege restrictions and (1) enable or (2) disable training-center recordings via a crafted URL, aka Bug ID CSCzu81065.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1110" adv="1">20130116 Cisco WebEx Enable/Disable Availability of Recordings</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57488">57488</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028013">1028013</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_training_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1111" seq="2013-1111" published="2013-02-13" modified="2013-02-14" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">The Cisco ATA 187 Analog Telephone Adaptor with firmware 9.2.1.0 and 9.2.3.1 before ES build 4 does not properly implement access control, which allows remote attackers to execute operating-system commands via vectors involving a session on TCP port 7870, aka Bug ID CSCtz67038.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130206-ata187" adv="1">20130206 Cisco ATA 187 Analog Telephone Adaptor Remote Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ata_187_analog_telephone_adaptor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ata_187_analog_telephone_adaptor_firmware" vendor="cisco">
        <vers num="9.2.1.0"/>
        <vers num="9.2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1112" seq="2013-1112" published="2013-01-31" modified="2013-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Carrier Routing System (CRS) allows remote attackers to cause a denial of service (packet loss) via short malformed packets that trigger inefficient processing, aka Bug ID CSCud79136.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1112" adv="1">20130125 Cisco Carrier Routing System Small Packets Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57604">57604</ref>
    </refs>
    <vuln_soft>
      <prod name="carrier_routing_system" vendor="cisco">
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1113" seq="2013-1113" published="2013-01-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Unified Communications Domain Manager allows remote attackers to inject arbitrary web script or HTML via a crafted parameter value, aka Bug ID CSCue21042.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1113" adv="1">20130125 Cisco Unified Communications Domain Manager Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57567">57567</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81529">cucdm-unspec-xss(81529)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1114" seq="2013-1114" published="2013-02-13" modified="2013-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Cisco Unity Express before 8.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID CSCud87527.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1114" adv="1">20130201 Cisco Unity Express Cross Site Scripting Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_express_software" vendor="cisco">
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2"/>
        <vers num="2.2.2"/>
        <vers num="2.3"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1115" seq="2013-1115" published="2013-09-06" modified="2013-09-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Cisco WebEx Advanced Recording Format (ARF) player T27 LD before SP32 EP16, T27 L10N before SP32_ORION111, and T28 before T28.8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted ARF file, aka Bug IDs CSCue74118, CSCub28371, CSCud23401, and CSCud31109.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130904-webex" adv="1">20130904 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_advanced_recording_format_player" vendor="cisco">
        <vers num="27.11.26"/>
        <vers num="27.21.10"/>
        <vers num="27.25.10"/>
        <vers num="27.32.1"/>
        <vers num="28.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1116" seq="2013-1116" published="2013-09-06" modified="2013-09-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Cisco WebEx Advanced Recording Format (ARF) player T27 LD before SP32 EP16, T27 L10N before SP32_ORION111, and T28 before T28.8 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a crafted ARF file, aka Bug IDs CSCue74147 and CSCub28383.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130904-webex" adv="1">20130904 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_advanced_recording_format_player" vendor="cisco">
        <vers num="27.11.26"/>
        <vers num="27.21.10"/>
        <vers num="27.25.10"/>
        <vers num="27.32.1"/>
        <vers num="28.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1117" seq="2013-1117" published="2013-09-06" modified="2013-09-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the exception handler in Cisco WebEx Recording Format (WRF) player T27 LD before SP32 EP16, T27 L10N before SP32_ORION111, and T28 before T28.8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted WRF file, aka Bug ID CSCuc27639.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130904-webex" adv="1">20130904 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="27.11.26"/>
        <vers num="27.21.10"/>
        <vers num="27.25.10"/>
        <vers num="27.32.1"/>
        <vers num="27.32.10"/>
        <vers num="28.0.0"/>
        <vers num="28.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1118" seq="2013-1118" published="2013-09-06" modified="2013-09-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Cisco WebEx Recording Format (WRF) player T27 LD before SP32 EP16, T27 L10N before SP32_ORION111, and T28 before T28.8 allows remote attackers to execute arbitrary code via a crafted WRF file, aka Bug ID CSCuc27645.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130904-webex" adv="1">20130904 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="27.11.26"/>
        <vers num="27.21.10"/>
        <vers num="27.25.10"/>
        <vers num="27.32.1"/>
        <vers num="27.32.10"/>
        <vers num="28.0.0"/>
        <vers num="28.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1119" seq="2013-1119" published="2013-09-06" modified="2013-09-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Cisco WebEx Recording Format (WRF) player T27 LD before SP32 EP16, T27 L10N before SP32_ORION111, and T28 before T28.8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted DHT index value in JPEG data within a WRF file, aka Bug ID CSCuc24503.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130904-webex" adv="1">20130904 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="27.11.26"/>
        <vers num="27.21.10"/>
        <vers num="27.25.10"/>
        <vers num="27.32.1"/>
        <vers num="27.32.10"/>
        <vers num="28.0.0"/>
        <vers num="28.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1120" seq="2013-1120" published="2013-02-06" modified="2013-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities on the Cisco Unity Express with software before 8.0 allow remote attackers to hijack the authentication of unspecified victims via unknown vectors, aka Bug ID CSCue35910.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1120" adv="1">20130201 Cisco Unity Express Cross Site Request Forgery Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_express_software" vendor="cisco">
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4" prev="1"/>
      </prod>
      <prod name="unity_express" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1121" seq="2013-1121" published="2013-09-19" modified="2013-09-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The regex engine in the BGP implementation in Cisco NX-OS, when a complex regular expression is configured for inbound routes, allows remote attackers to cause a denial of service (device reload) via a crafted AS path set, aka Bug ID CSCuf49554.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1121" adv="1">20130917 Cisco NX-OS Software BGP Regex Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1122" seq="2013-1122" published="2013-02-13" modified="2013-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco NX-OS on the Nexus 7000, when a certain Overlay Transport Virtualization (OTV) configuration is used, allows remote attackers to cause a denial of service (M1-Series module reload) via crafted packets, aka Bug ID CSCud15673.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1122" adv="1">20130206 Cisco Nexus 7000 M1-Series Modules Crafted Packet Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1123" seq="2013-1123" published="2013-02-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the server in Cisco Unified MeetingPlace 7.0 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug IDs CSCuc65411 and CSCue18706.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1123" adv="1">20130207 Cisco Unified MeetingPlace Server Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=28228" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=28228</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57885">57885</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81986">cisco-meetingplace-unspec-xss(81986)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1124" seq="2013-1124" published="2013-02-28" modified="2013-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Cisco Network Admission Control (NAC) agent on Mac OS X does not verify the X.509 certificate of an Identity Services Engine (ISE) server during an SSL session, which allows man-in-the-middle attackers to spoof ISE servers via an arbitrary certificate, aka Bug ID CSCub24309.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1124" adv="1">20130227 Cisco Network Admission Control Mac Agent Connects to ISE Server with Untrusted SSL Certificate</ref>
    </refs>
    <vuln_soft>
      <prod name="network_admission_control" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1125" seq="2013-1125" published="2013-02-19" modified="2013-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The command-line interface in Cisco Identity Services Engine Software, Secure Access Control System (ACS), Application Networking Manager (ANM), Prime LAN Management Solution (LMS), Prime Network Control System, Quad, Context Directory Agent, Prime Collaboration, Unified Provisioning Manager, and Network Services Manager does not properly validate input, which allows local users to obtain root privileges via unspecified vectors, aka Bug IDs CSCue46001, CSCud95790, CSCue46021, CSCue46025, CSCue46023, CSCue46058, CSCue46013, CSCue46031, CSCue46035, and CSCue46042.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1125">20130215 Multiple Cisco Product Root Shell Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="application_networking_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="context_directory_agent" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="network_services_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_lan_management_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_network_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="quad" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_provisioning_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1128" seq="2013-1128" published="2013-02-15" modified="2013-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the server in Cisco Unified MeetingPlace before 7.1(2.2000) allow remote attackers to hijack the authentication of unspecified victims via unknown vectors, aka Bug ID CSCuc64903.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1128" adv="1">20130211 Cisco Unified MeetingPlace Server Cross-Site Request Forgery Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=28217" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=28217</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="5.4"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="mr1"/>
        <vers num="7.0.3" edition="mr2"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1129" seq="2013-1129" published="2013-02-19" modified="2013-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in Cisco Unity Connection 9.x allows remote attackers to cause a denial of service (memory consumption and process crash) by sending many TCP requests, aka Bug ID CSCud59736.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1129" adv="1">20130215 Cisco Unity Connection Memory Leak Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1130" seq="2013-1130" published="2013-09-20" modified="2013-09-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco AnyConnect Secure Mobility Client on Mac OS X uses weak permissions for a library directory, which allows local users to gain privileges via a crafted library file, aka Bug ID CSCue33619.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1130" adv="1">20130919 Cisco AnyConnect Secure Mobility Client Local Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1131" seq="2013-1131" published="2013-02-13" modified="2013-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">Cisco Small Business Wireless Access Points WAP200, WAP2000, WAP200E, and WET200 allow remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted SSID that is not properly handled during a site survey, aka Bug IDs CSCua86182, CSCua91196, CSCud36155, and CSCua86190.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1131" adv="1">20130213 Cisco Small Business Wireless Access Points SSID Validation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="small_business_wireless_access_ppoints" vendor="cisco">
        <vers num="wap200"/>
        <vers num="wap200e"/>
        <vers num="wap2000"/>
        <vers num="wet200"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1132" seq="2013-1132" published="2013-07-10" modified="2013-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Cisco Unified Communications Domain Manager allow remote attackers to inject arbitrary web script or HTML via vectors involving the (1) IptAccountMgmt, (2) IptFeatureConfigTemplateMgmt, (3) IptFeatureDisplayPolicyMgmt, or (4) IptProviderMgmt page, aka Bug IDs CSCud69972, CSCud70193, and CSCud70261.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1132" adv="1">20130710 Cisco Unified Communications Domain Manager Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1133" seq="2013-1133" published="2013-02-27" modified="2013-03-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager (CUCM) 8.6 before 8.6(2a)su2, 8.6 BE3k before 8.6(4) BE3k, and 9.x before 9.0(1) allows remote attackers to cause a denial of service (CPU consumption and GUI and voice outages) via malformed packets to unused UDP ports, aka Bug ID CSCtx43337.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130227-cucm" adv="1">20130227 Cisco Unified Communications Manager Multiple Denial of Service Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="8.6"/>
        <vers num="8.6(1)"/>
        <vers num="8.6(1a)"/>
        <vers num="8.6(2)"/>
        <vers num="8.6(2a)"/>
        <vers num="8.6(2a)su1"/>
        <vers num="8.6(4)"/>
        <vers num="9.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1134" seq="2013-1134" published="2013-02-27" modified="2013-02-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Location Bandwidth Manager (LBM) Intracluster-communication feature in Cisco Unified Communications Manager (CUCM) 9.x before 9.1(1) does not require authentication from the remote LBM Hub node, which allows remote attackers to conduct cache-poisoning attacks against transaction records, and cause a denial of service (bandwidth-pool consumption and call outage), via unspecified vectors, aka Bug ID CSCub28920.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130227-cucm">20130227 Cisco Unified Communications Manager Multiple Denial of Service Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="9.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1135" seq="2013-1135" published="2013-02-27" modified="2013-03-22" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance 8.6 and 9.0 allows remote attackers to cause a denial of service (CPU consumption and monitoring outage) via malformed TLS messages to TCP port (1) 9043 or (2) 9443, aka Bug ID CSCuc07155.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130227-hcs" adv="1">20130227 Cisco Prime Central for Hosted Collaboration Solution Assurance Excessive CPU Utilization Vulnerability</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1135">20130227 Cisco Prime Central for Hosted Collaboration Solution Assurance Excessive CPU Utilization Issue</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_central_for_hosted_collaboration_solution_assurance" vendor="cisco">
        <vers num="8.6"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1136" seq="2013-1136" published="2013-05-13" modified="2013-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The crypto engine process in Cisco IOS on Aggregation Services Router (ASR) Route Processor 2 does not properly manage memory, which allows local users to cause a denial of service (route processor crash) by creating multiple tunnels and then examining encryption statistics, aka Bug ID CSCuc52193.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1136" adv="1">20130510 Cisco ASR Route Processor 2 Dynamic Multipoint Virtual Private Network Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1137" seq="2013-1137" published="2013-02-27" modified="2013-02-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Presence Server (CUPS) 8.6, 9.0, and 9.1 before 9.1.1 allows remote attackers to cause a denial of service (CPU consumption) via crafted packets to the SIP TCP port, aka Bug ID CSCua89930.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130227-cups" adv="1">20130227 Cisco Unified Presence Server Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_presence_server" vendor="cisco">
        <vers num="8.6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1138" seq="2013-1138" published="2013-02-25" modified="2013-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The NAT process on Cisco Adaptive Security Appliances (ASA) devices allows remote attackers to cause a denial of service (connections-table memory consumption) via crafted packets, aka Bug ID CSCue46386.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1138" adv="1">20130225 Cisco ASA Connections Table Exhaustion Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
        <vers num="7.0"/>
        <vers num="7.0(0)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(5.2)"/>
        <vers num="7.0(6)"/>
        <vers num="7.0(6.7)"/>
        <vers num="7.0(7)"/>
        <vers num="7.0(8)"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8" edition="interim"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2.5)"/>
        <vers num="7.1(2.27)"/>
        <vers num="7.1(2.48)"/>
        <vers num="7.1(2.49)"/>
        <vers num="7.1(5)"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
        <vers num="8.5"/>
        <vers num="8.5(1)"/>
        <vers num="8.5(1.4)"/>
        <vers num="8.7.1"/>
        <vers num="8.7.1.1"/>
      </prod>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1139" seq="2013-1139" published="2013-02-26" modified="2013-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The nsAPI interface in Cisco Cloud Portal 9.1 SP1 and SP2, and 9.3 through 9.3.2, does not properly check privileges, which allows remote authenticated users to obtain sensitive information via a crafted URL, aka Bug ID CSCud81134.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1139" adv="1">20130225 Cisco Cloud Portal Information Disclosure Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=28387" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=28387</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_portal" vendor="cisco">
        <vers num="9.1" edition="sp1"/>
        <vers num="9.1" edition="sp2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1140" seq="2013-1140" published="2013-03-06" modified="2013-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XML parser in Cisco Security Monitoring, Analysis, and Response System (MARS) allows remote attackers to read arbitrary files via an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka Bug ID CSCue55093.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1140">20130304 Cisco MARS Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="security_monitoring_analysis_and_response_system" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1141" seq="2013-1141" published="2013-02-28" modified="2013-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The mDNS snooping functionality on Cisco Wireless LAN Controller (WLC) devices with software 7.4.1.54 and earlier does not properly manage buffers, which allows remote authenticated users to cause a denial of service (device reload) via crafted mDNS packets, aka Bug ID CSCue04153.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1141" adv="1">20130227 Cisco Wireless LAN Controller Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=28417" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=28417</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="3.0"/>
        <vers num="3.2"/>
        <vers num="3.2.116.21"/>
        <vers num="4.0"/>
        <vers num="4.0.108"/>
        <vers num="4.0.155.0"/>
        <vers num="4.0.155.5"/>
        <vers num="4.0.179.8"/>
        <vers num="4.0.179.11"/>
        <vers num="4.0.196"/>
        <vers num="4.0.206.0"/>
        <vers num="4.0.217.0"/>
        <vers num="4.0.219.0"/>
        <vers num="4.1"/>
        <vers num="4.1.171.0"/>
        <vers num="4.1.181.0"/>
        <vers num="4.1.185.0"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="4.2.61.0"/>
        <vers num="4.2.99.0"/>
        <vers num="4.2.112.0"/>
        <vers num="4.2.117.0"/>
        <vers num="4.2.130.0"/>
        <vers num="4.2.173.0"/>
        <vers num="4.2.174.0"/>
        <vers num="4.2.176.0"/>
        <vers num="4.2.182.0"/>
        <vers num="4.2m"/>
        <vers num="5.0"/>
        <vers num="5.0.148.0"/>
        <vers num="5.0.148.2"/>
        <vers num="5.1"/>
        <vers num="5.1.151.0"/>
        <vers num="5.1.152.0"/>
        <vers num="5.1.160.0"/>
        <vers num="5.2"/>
        <vers num="5.2.157.0"/>
        <vers num="5.2.169.0"/>
        <vers num="6.0"/>
        <vers num="6.0.182.0"/>
        <vers num="6.0.188.0"/>
        <vers num="6.0.196.0"/>
        <vers num="6.0.199.0"/>
        <vers num="6.0.199.4"/>
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
        <vers num="7.0.220.0"/>
        <vers num="7.0.235.0"/>
        <vers num="7.1"/>
        <vers num="7.1.91.0"/>
        <vers num="7.2"/>
        <vers num="7.2.103.0"/>
        <vers num="7.2.110.0"/>
        <vers num="7.3"/>
        <vers num="7.3.101.0"/>
        <vers num="7.4.1.54" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1142" seq="2013-1142" published="2013-03-28" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the VRF-aware NAT feature in Cisco IOS 12.2 through 12.4 and 15.0 through 15.2 allows remote attackers to cause a denial of service (memory consumption) via IPv4 packets, aka Bug IDs CSCtg47129 and CSCtz96745.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-nat">20130327 Cisco IOS Software Network Address Translation Vulnerability</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1142">20130327 Cisco IOS Software VRF-Aware NAT Memory Starvation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.2(1)"/>
        <vers num="12.2(1)dx"/>
        <vers num="12.2(1)s"/>
        <vers num="12.2(1)t"/>
        <vers num="12.2(1)xa"/>
        <vers num="12.2(1)xd"/>
        <vers num="12.2(1)xd1"/>
        <vers num="12.2(1)xd3"/>
        <vers num="12.2(1)xd4"/>
        <vers num="12.2(1)xe"/>
        <vers num="12.2(1)xe2"/>
        <vers num="12.2(1)xe3"/>
        <vers num="12.2(1)xh"/>
        <vers num="12.2(1)xq"/>
        <vers num="12.2(1)xs"/>
        <vers num="12.2(1)xs1"/>
        <vers num="12.2(1.1)"/>
        <vers num="12.2(1.1)pi"/>
        <vers num="12.2(1.4)s"/>
        <vers num="12.2(1b)"/>
        <vers num="12.2(1b)da1"/>
        <vers num="12.2(1d)"/>
        <vers num="12.2(2)b"/>
        <vers num="12.2(2)bx"/>
        <vers num="12.2(2)by"/>
        <vers num="12.2(2)by2"/>
        <vers num="12.2(2)dd3"/>
        <vers num="12.2(2)t"/>
        <vers num="12.2(2)t1"/>
        <vers num="12.2(2)t4"/>
        <vers num="12.2(2)xa"/>
        <vers num="12.2(2)xa1"/>
        <vers num="12.2(2)xa5"/>
        <vers num="12.2(2)xb"/>
        <vers num="12.2(2)xb3"/>
        <vers num="12.2(2)xb4"/>
        <vers num="12.2(2)xb11"/>
        <vers num="12.2(2)xb14"/>
        <vers num="12.2(2)xb15"/>
        <vers num="12.2(2)xc1"/>
        <vers num="12.2(2)xf"/>
        <vers num="12.2(2)xg"/>
        <vers num="12.2(2)xh"/>
        <vers num="12.2(2)xh2"/>
        <vers num="12.2(2)xh3"/>
        <vers num="12.2(2)xi"/>
        <vers num="12.2(2)xi1"/>
        <vers num="12.2(2)xi2"/>
        <vers num="12.2(2)xj"/>
        <vers num="12.2(2)xj1"/>
        <vers num="12.2(2)xk"/>
        <vers num="12.2(2)xk2"/>
        <vers num="12.2(2)xn"/>
        <vers num="12.2(2)xr"/>
        <vers num="12.2(2)xt"/>
        <vers num="12.2(2)xt3"/>
        <vers num="12.2(2)xu"/>
        <vers num="12.2(2)xu2"/>
        <vers num="12.2(2)yc"/>
        <vers num="12.2(2.2)t"/>
        <vers num="12.2(3)"/>
        <vers num="12.2(3.4)bp"/>
        <vers num="12.2(3d)"/>
        <vers num="12.2(4)"/>
        <vers num="12.2(4)b"/>
        <vers num="12.2(4)b1"/>
        <vers num="12.2(4)b2"/>
        <vers num="12.2(4)b3"/>
        <vers num="12.2(4)b4"/>
        <vers num="12.2(4)bc1"/>
        <vers num="12.2(4)bc1a"/>
        <vers num="12.2(4)bx"/>
        <vers num="12.2(4)ja"/>
        <vers num="12.2(4)ja1"/>
        <vers num="12.2(4)mb3"/>
        <vers num="12.2(4)mb12"/>
        <vers num="12.2(4)mb13b"/>
        <vers num="12.2(4)mb13c"/>
        <vers num="12.2(4)mx"/>
        <vers num="12.2(4)mx1"/>
        <vers num="12.2(4)t"/>
        <vers num="12.2(4)t1"/>
        <vers num="12.2(4)t3"/>
        <vers num="12.2(4)t6"/>
        <vers num="12.2(4)xl"/>
        <vers num="12.2(4)xl4"/>
        <vers num="12.2(4)xm"/>
        <vers num="12.2(4)xm2"/>
        <vers num="12.2(4)xr"/>
        <vers num="12.2(4)xw"/>
        <vers num="12.2(4)xw1"/>
        <vers num="12.2(4)ya"/>
        <vers num="12.2(4)ya1"/>
        <vers num="12.2(4)ya7"/>
        <vers num="12.2(4)ya8"/>
        <vers num="12.2(4)ya9"/>
        <vers num="12.2(4)ya10"/>
        <vers num="12.2(4)ya11"/>
        <vers num="12.2(4)yb"/>
        <vers num="12.2(5)"/>
        <vers num="12.2(5)ca1"/>
        <vers num="12.2(5d)"/>
        <vers num="12.2(6.8)t0a"/>
        <vers num="12.2(6.8)t1a"/>
        <vers num="12.2(6.8a)"/>
        <vers num="12.2(6c)"/>
        <vers num="12.2(7)"/>
        <vers num="12.2(7)da"/>
        <vers num="12.2(7.4)s"/>
        <vers num="12.2(7a)"/>
        <vers num="12.2(7b)"/>
        <vers num="12.2(7c)"/>
        <vers num="12.2(8)bc1"/>
        <vers num="12.2(8)ja"/>
        <vers num="12.2(8)t"/>
        <vers num="12.2(8)t10"/>
        <vers num="12.2(8)tpc10a"/>
        <vers num="12.2(8)yd"/>
        <vers num="12.2(8)yw2"/>
        <vers num="12.2(8)yw3"/>
        <vers num="12.2(8)yy"/>
        <vers num="12.2(8)yy3"/>
        <vers num="12.2(8)zb7"/>
        <vers num="12.2(9)s"/>
        <vers num="12.2(9.4)da"/>
        <vers num="12.2(10)da2"/>
        <vers num="12.2(10)da4"/>
        <vers num="12.2(10.5)s"/>
        <vers num="12.2(10g)"/>
        <vers num="12.2(11)bc3c"/>
        <vers num="12.2(11)ja"/>
        <vers num="12.2(11)ja1"/>
        <vers num="12.2(11)t"/>
        <vers num="12.2(11)t2"/>
        <vers num="12.2(11)t3"/>
        <vers num="12.2(11)t8"/>
        <vers num="12.2(11)t9"/>
        <vers num="12.2(11)yp1"/>
        <vers num="12.2(11)yu"/>
        <vers num="12.2(11)yv"/>
        <vers num="12.2(11)yx1"/>
        <vers num="12.2(11)yz2"/>
        <vers num="12.2(12)"/>
        <vers num="12.2(12)da3"/>
        <vers num="12.2(12)da8"/>
        <vers num="12.2(12)da9"/>
        <vers num="12.2(12.02)s"/>
        <vers num="12.2(12.02)t"/>
        <vers num="12.2(12.05)"/>
        <vers num="12.2(12.05)s"/>
        <vers num="12.2(12.05)t"/>
        <vers num="12.2(12b)"/>
        <vers num="12.2(12c)"/>
        <vers num="12.2(12g)"/>
        <vers num="12.2(12h)"/>
        <vers num="12.2(12i)"/>
        <vers num="12.2(12m)"/>
        <vers num="12.2(13)"/>
        <vers num="12.2(13)ja1"/>
        <vers num="12.2(13)mc1"/>
        <vers num="12.2(13)t"/>
        <vers num="12.2(13)t1"/>
        <vers num="12.2(13)t9"/>
        <vers num="12.2(13)t14"/>
        <vers num="12.2(13)t16"/>
        <vers num="12.2(13)zc"/>
        <vers num="12.2(13)zd"/>
        <vers num="12.2(13)zd3"/>
        <vers num="12.2(13)zd4"/>
        <vers num="12.2(13)ze"/>
        <vers num="12.2(13)zf"/>
        <vers num="12.2(13)zg"/>
        <vers num="12.2(13)zh"/>
        <vers num="12.2(13)zh3"/>
        <vers num="12.2(13)zh8"/>
        <vers num="12.2(13)zj"/>
        <vers num="12.2(13)zk"/>
        <vers num="12.2(13)zl"/>
        <vers num="12.2(13.03)b"/>
        <vers num="12.2(13a)"/>
        <vers num="12.2(13e)"/>
        <vers num="12.2(14)s"/>
        <vers num="12.2(14)s13"/>
        <vers num="12.2(14)s14"/>
        <vers num="12.2(14)s15"/>
        <vers num="12.2(14)su2"/>
        <vers num="12.2(14)sx1"/>
        <vers num="12.2(14)sy"/>
        <vers num="12.2(14)sy1"/>
        <vers num="12.2(14)sy03"/>
        <vers num="12.2(14)sz"/>
        <vers num="12.2(14)sz1"/>
        <vers num="12.2(14)sz2"/>
        <vers num="12.2(14)za"/>
        <vers num="12.2(14)za2"/>
        <vers num="12.2(14)za8"/>
        <vers num="12.2(14.5)"/>
        <vers num="12.2(14.5)t"/>
        <vers num="12.2(15)b"/>
        <vers num="12.2(15)bc"/>
        <vers num="12.2(15)bc1"/>
        <vers num="12.2(15)bc1f"/>
        <vers num="12.2(15)bc2f"/>
        <vers num="12.2(15)bc2h"/>
        <vers num="12.2(15)bc2i"/>
        <vers num="12.2(15)bx"/>
        <vers num="12.2(15)bz"/>
        <vers num="12.2(15)cx"/>
        <vers num="12.2(15)cz3"/>
        <vers num="12.2(15)jk2"/>
        <vers num="12.2(15)jk4"/>
        <vers num="12.2(15)jk5"/>
        <vers num="12.2(15)mc1"/>
        <vers num="12.2(15)mc2c"/>
        <vers num="12.2(15)mc2e"/>
        <vers num="12.2(15)sl1"/>
        <vers num="12.2(15)t"/>
        <vers num="12.2(15)t5"/>
        <vers num="12.2(15)t7"/>
        <vers num="12.2(15)t8"/>
        <vers num="12.2(15)t9"/>
        <vers num="12.2(15)t15"/>
        <vers num="12.2(15)t16"/>
        <vers num="12.2(15)t17"/>
        <vers num="12.2(15)xr"/>
        <vers num="12.2(15)xr2"/>
        <vers num="12.2(15)ys"/>
        <vers num="12.2(15)ys_1.2(1)"/>
        <vers num="12.2(15)zj"/>
        <vers num="12.2(15)zj1"/>
        <vers num="12.2(15)zj2"/>
        <vers num="12.2(15)zj3"/>
        <vers num="12.2(15)zk"/>
        <vers num="12.2(15)zl"/>
        <vers num="12.2(15)zl1"/>
        <vers num="12.2(15)zn"/>
        <vers num="12.2(15)zo"/>
        <vers num="12.2(15.1)s"/>
        <vers num="12.2(16)b"/>
        <vers num="12.2(16)b1"/>
        <vers num="12.2(16)bx"/>
        <vers num="12.2(16.1)b"/>
        <vers num="12.2(16.5)s"/>
        <vers num="12.2(16f)"/>
        <vers num="12.2(17)"/>
        <vers num="12.2(17)a"/>
        <vers num="12.2(17)zd3"/>
        <vers num="12.2(17a)"/>
        <vers num="12.2(17a)sxa"/>
        <vers num="12.2(17b)sxa"/>
        <vers num="12.2(17d)"/>
        <vers num="12.2(17d)sx"/>
        <vers num="12.2(17d)sxb"/>
        <vers num="12.2(17d)sxb7"/>
        <vers num="12.2(17d)sxb8"/>
        <vers num="12.2(17d)sxb10"/>
        <vers num="12.2(17f)"/>
        <vers num="12.2(18)ew"/>
        <vers num="12.2(18)ew2"/>
        <vers num="12.2(18)ew3"/>
        <vers num="12.2(18)ew5"/>
        <vers num="12.2(18)ewa"/>
        <vers num="12.2(18)s"/>
        <vers num="12.2(18)s6"/>
        <vers num="12.2(18)s8"/>
        <vers num="12.2(18)s9"/>
        <vers num="12.2(18)s10"/>
        <vers num="12.2(18)se"/>
        <vers num="12.2(18)so4"/>
        <vers num="12.2(18)sv"/>
        <vers num="12.2(18)sv3"/>
        <vers num="12.2(18)sw"/>
        <vers num="12.2(18)sxd1"/>
        <vers num="12.2(18)sxd4"/>
        <vers num="12.2(18)sxd5"/>
        <vers num="12.2(18)sxd6"/>
        <vers num="12.2(18)sxd7"/>
        <vers num="12.2(18)sxe"/>
        <vers num="12.2(18)sxe1"/>
        <vers num="12.2(18)sxe3"/>
        <vers num="12.2(18)sxf"/>
        <vers num="12.2(18)sxf4"/>
        <vers num="12.2(18)sxf7"/>
        <vers num="12.2(18)sxf8"/>
        <vers num="12.2(18.2)"/>
        <vers num="12.2(19)"/>
        <vers num="12.2(19)b"/>
        <vers num="12.2(20)eu"/>
        <vers num="12.2(20)eu1"/>
        <vers num="12.2(20)eu2"/>
        <vers num="12.2(20)ew"/>
        <vers num="12.2(20)ew2"/>
        <vers num="12.2(20)ew3"/>
        <vers num="12.2(20)ewa"/>
        <vers num="12.2(20)ewa2"/>
        <vers num="12.2(20)ewa3"/>
        <vers num="12.2(20)s"/>
        <vers num="12.2(20)s1"/>
        <vers num="12.2(20)s2"/>
        <vers num="12.2(20)s4"/>
        <vers num="12.2(20)s7"/>
        <vers num="12.2(20)s8"/>
        <vers num="12.2(20)s9"/>
        <vers num="12.2(20)se3"/>
        <vers num="12.2(21)"/>
        <vers num="12.2(21a)"/>
        <vers num="12.2(21b)"/>
        <vers num="12.2(22)ea6"/>
        <vers num="12.2(22)s"/>
        <vers num="12.2(22)s2"/>
        <vers num="12.2(22)sv1"/>
        <vers num="12.2(23)"/>
        <vers num="12.2(23)sv1"/>
        <vers num="12.2(23)sw"/>
        <vers num="12.2(23.6)"/>
        <vers num="12.2(23a)"/>
        <vers num="12.2(23f)"/>
        <vers num="12.2(24)"/>
        <vers num="12.2(24)sv"/>
        <vers num="12.2(24)sv1"/>
        <vers num="12.2(25)ewa"/>
        <vers num="12.2(25)ewa1"/>
        <vers num="12.2(25)ewa3"/>
        <vers num="12.2(25)ewa4"/>
        <vers num="12.2(25)ex"/>
        <vers num="12.2(25)ey"/>
        <vers num="12.2(25)ey2"/>
        <vers num="12.2(25)ey3"/>
        <vers num="12.2(25)ez"/>
        <vers num="12.2(25)ez1"/>
        <vers num="12.2(25)fx"/>
        <vers num="12.2(25)fy"/>
        <vers num="12.2(25)s"/>
        <vers num="12.2(25)s1"/>
        <vers num="12.2(25)s3"/>
        <vers num="12.2(25)s4"/>
        <vers num="12.2(25)s6"/>
        <vers num="12.2(25)se"/>
        <vers num="12.2(25)seb"/>
        <vers num="12.2(25)seb2"/>
        <vers num="12.2(25)seb3"/>
        <vers num="12.2(25)seb4"/>
        <vers num="12.2(25)sec1"/>
        <vers num="12.2(25)sec2"/>
        <vers num="12.2(25)sed"/>
        <vers num="12.2(25)sg"/>
        <vers num="12.2(25)sv2"/>
        <vers num="12.2(25)sw"/>
        <vers num="12.2(25)sw3a"/>
        <vers num="12.2(25)sw4"/>
        <vers num="12.2(25)sw4a"/>
        <vers num="12.2(26)sv"/>
        <vers num="12.2(26)sv1"/>
        <vers num="12.2(26b)"/>
        <vers num="12.2(27)sbc"/>
        <vers num="12.2(27)sv1"/>
        <vers num="12.2(27b)"/>
        <vers num="12.2(28)"/>
        <vers num="12.2(28)sb"/>
        <vers num="12.2(28)sb1"/>
        <vers num="12.2(28)sb2"/>
        <vers num="12.2(28)sb3"/>
        <vers num="12.2(28)sb4"/>
        <vers num="12.2(28)sb5"/>
        <vers num="12.2(28)sb6"/>
        <vers num="12.2(28)sb7"/>
        <vers num="12.2(28)sb8"/>
        <vers num="12.2(28)sb9"/>
        <vers num="12.2(28)sb10"/>
        <vers num="12.2(28)sb11"/>
        <vers num="12.2(28)sb12"/>
        <vers num="12.2(28)sb13"/>
        <vers num="12.2(28c)"/>
        <vers num="12.2(29a)"/>
        <vers num="12.2(30)s1"/>
        <vers num="12.2(31)"/>
        <vers num="12.2(31)sb2"/>
        <vers num="12.2(31)sb3"/>
        <vers num="12.2(31)sb3x"/>
        <vers num="12.2(31)sb5"/>
        <vers num="12.2(31)sb6"/>
        <vers num="12.2(31)sb7"/>
        <vers num="12.2(31)sb8"/>
        <vers num="12.2(31)sb9"/>
        <vers num="12.2(31)sb10"/>
        <vers num="12.2(31)sb11"/>
        <vers num="12.2(31)sb12"/>
        <vers num="12.2(31)sb13"/>
        <vers num="12.2(31)sb14"/>
        <vers num="12.2(31)sb15"/>
        <vers num="12.2(31)sb16"/>
        <vers num="12.2(31)sb17"/>
        <vers num="12.2(31)sb18"/>
        <vers num="12.2(31)sb19"/>
        <vers num="12.2(31)sb20"/>
        <vers num="12.2(31)sb21"/>
        <vers num="12.2(33)sb"/>
        <vers num="12.2(33)sb1"/>
        <vers num="12.2(33)sb2"/>
        <vers num="12.2(33)sb3"/>
        <vers num="12.2(33)sb4"/>
        <vers num="12.2(33)sb5"/>
        <vers num="12.2(33)sb6"/>
        <vers num="12.2(33)sb7"/>
        <vers num="12.2(33)sb8"/>
        <vers num="12.2(33)sb8a"/>
        <vers num="12.2(33)sb9"/>
        <vers num="12.2(33)sre"/>
        <vers num="12.2(33)sre0a"/>
        <vers num="12.2(33)sre1"/>
        <vers num="12.2(33)sre2"/>
        <vers num="12.2(33)sre3"/>
        <vers num="12.2(33)sxh"/>
        <vers num="12.2(33)sxh1"/>
        <vers num="12.2(33)sxh2"/>
        <vers num="12.2(33)sxh2a"/>
        <vers num="12.2(33)sxh3"/>
        <vers num="12.2(33)sxh3a"/>
        <vers num="12.2(33)sxh4"/>
        <vers num="12.2(33)sxh5"/>
        <vers num="12.2(33)sxh6"/>
        <vers num="12.2(33)sxh7"/>
        <vers num="12.2(33)sxh8"/>
        <vers num="12.2(33)sxh8a"/>
        <vers num="12.2(33)sxh8b"/>
        <vers num="12.2(33)sxi"/>
        <vers num="12.2(33)sxi1"/>
        <vers num="12.2(33)sxi2"/>
        <vers num="12.2(33)sxi2a"/>
        <vers num="12.2(33)sxi3"/>
        <vers num="12.2(33)sxi4"/>
        <vers num="12.2(33)sxi5"/>
        <vers num="12.2(33)sxi6"/>
        <vers num="12.2(33)sxi7"/>
        <vers num="12.2(33)sxj"/>
        <vers num="12.2(52)se"/>
        <vers num="12.2(52)se1"/>
        <vers num="12.2(58)se"/>
        <vers num="12.2(58)ses"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2ca"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2e"/>
        <vers num="12.2eu"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2f"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2fz"/>
        <vers num="12.2ira"/>
        <vers num="12.2irb"/>
        <vers num="12.2irc"/>
        <vers num="12.2ird"/>
        <vers num="12.2ire"/>
        <vers num="12.2irf"/>
        <vers num="12.2ixa"/>
        <vers num="12.2ixb"/>
        <vers num="12.2ixc"/>
        <vers num="12.2ixd"/>
        <vers num="12.2ixe"/>
        <vers num="12.2ixf"/>
        <vers num="12.2ixg"/>
        <vers num="12.2ixh"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2jx"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2mra"/>
        <vers num="12.2mrb"/>
        <vers num="12.2mx"/>
        <vers num="12.2n"/>
        <vers num="12.2pb"/>
        <vers num="12.2pi"/>
        <vers num="12.2s"/>
        <vers num="12.2sa"/>
        <vers num="12.2sb"/>
        <vers num="12.2sbc"/>
        <vers num="12.2sca"/>
        <vers num="12.2scb"/>
        <vers num="12.2scc"/>
        <vers num="12.2scd"/>
        <vers num="12.2sce"/>
        <vers num="12.2se"/>
        <vers num="12.2sea"/>
        <vers num="12.2seb"/>
        <vers num="12.2sec"/>
        <vers num="12.2sed"/>
        <vers num="12.2see"/>
        <vers num="12.2sef"/>
        <vers num="12.2seg"/>
        <vers num="12.2sg"/>
        <vers num="12.2sga"/>
        <vers num="12.2sh"/>
        <vers num="12.2sm"/>
        <vers num="12.2so"/>
        <vers num="12.2sq"/>
        <vers num="12.2sra"/>
        <vers num="12.2srb"/>
        <vers num="12.2src"/>
        <vers num="12.2srd"/>
        <vers num="12.2sre"/>
        <vers num="12.2ste"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sva"/>
        <vers num="12.2svc"/>
        <vers num="12.2svd"/>
        <vers num="12.2sve"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sxh"/>
        <vers num="12.2sxi"/>
        <vers num="12.2sxj"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2x"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xna"/>
        <vers num="12.2xnb"/>
        <vers num="12.2xnc"/>
        <vers num="12.2xnd"/>
        <vers num="12.2xne"/>
        <vers num="12.2xnf"/>
        <vers num="12.2xo"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2xz"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2ys"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zc"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zi"/>
        <vers num="12.2zj"/>
        <vers num="12.2zk"/>
        <vers num="12.2zl"/>
        <vers num="12.2zm"/>
        <vers num="12.2zn"/>
        <vers num="12.2zo"/>
        <vers num="12.2zp"/>
        <vers num="12.2zq"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.3"/>
        <vers num="12.3(1a)"/>
        <vers num="12.3(2)ja"/>
        <vers num="12.3(2)ja5"/>
        <vers num="12.3(2)jk"/>
        <vers num="12.3(2)jk1"/>
        <vers num="12.3(2)t3"/>
        <vers num="12.3(2)t8"/>
        <vers num="12.3(2)xa4"/>
        <vers num="12.3(2)xa5"/>
        <vers num="12.3(2)xc1"/>
        <vers num="12.3(2)xc2"/>
        <vers num="12.3(2)xc3"/>
        <vers num="12.3(2)xc4"/>
        <vers num="12.3(2)xe3"/>
        <vers num="12.3(2)xe4"/>
        <vers num="12.3(3e)"/>
        <vers num="12.3(3h)"/>
        <vers num="12.3(3i)"/>
        <vers num="12.3(4)eo1"/>
        <vers num="12.3(4)ja"/>
        <vers num="12.3(4)ja1"/>
        <vers num="12.3(4)t"/>
        <vers num="12.3(4)t1"/>
        <vers num="12.3(4)t2"/>
        <vers num="12.3(4)t3"/>
        <vers num="12.3(4)t4"/>
        <vers num="12.3(4)t8"/>
        <vers num="12.3(4)tpc11a"/>
        <vers num="12.3(4)xd"/>
        <vers num="12.3(4)xd1"/>
        <vers num="12.3(4)xd2"/>
        <vers num="12.3(4)xe4"/>
        <vers num="12.3(4)xg1"/>
        <vers num="12.3(4)xg2"/>
        <vers num="12.3(4)xg4"/>
        <vers num="12.3(4)xg5"/>
        <vers num="12.3(4)xh"/>
        <vers num="12.3(4)xk"/>
        <vers num="12.3(4)xk1"/>
        <vers num="12.3(4)xk3"/>
        <vers num="12.3(4)xk4"/>
        <vers num="12.3(4)xq"/>
        <vers num="12.3(4)xq1"/>
        <vers num="12.3(5)"/>
        <vers num="12.3(5)b1"/>
        <vers num="12.3(5a)"/>
        <vers num="12.3(5a)b"/>
        <vers num="12.3(5a)b2"/>
        <vers num="12.3(5a)b5"/>
        <vers num="12.3(5b)"/>
        <vers num="12.3(5c)"/>
        <vers num="12.3(5e)"/>
        <vers num="12.3(5f)"/>
        <vers num="12.3(6)"/>
        <vers num="12.3(6a)"/>
        <vers num="12.3(6d)"/>
        <vers num="12.3(6e)"/>
        <vers num="12.3(6f)"/>
        <vers num="12.3(7)ja"/>
        <vers num="12.3(7)ja1"/>
        <vers num="12.3(7)jx"/>
        <vers num="12.3(7)t"/>
        <vers num="12.3(7)t4"/>
        <vers num="12.3(7)t8"/>
        <vers num="12.3(7)t9"/>
        <vers num="12.3(7)t10"/>
        <vers num="12.3(7)t12"/>
        <vers num="12.3(7)xi3"/>
        <vers num="12.3(7)xi4"/>
        <vers num="12.3(7)xi7"/>
        <vers num="12.3(7)xr3"/>
        <vers num="12.3(7)xr4"/>
        <vers num="12.3(7)xr6"/>
        <vers num="12.3(7.7)"/>
        <vers num="12.3(8)ja"/>
        <vers num="12.3(8)ja1"/>
        <vers num="12.3(8)t4"/>
        <vers num="12.3(8)t7"/>
        <vers num="12.3(8)t8"/>
        <vers num="12.3(8)t9"/>
        <vers num="12.3(8)t11"/>
        <vers num="12.3(8)xu2"/>
        <vers num="12.3(8)xy4"/>
        <vers num="12.3(8)xy5"/>
        <vers num="12.3(8)xy6"/>
        <vers num="12.3(8)ya1"/>
        <vers num="12.3(8)yd"/>
        <vers num="12.3(8)yf"/>
        <vers num="12.3(8)yg"/>
        <vers num="12.3(8)yg1"/>
        <vers num="12.3(8)yg2"/>
        <vers num="12.3(8)yg3"/>
        <vers num="12.3(8)yh"/>
        <vers num="12.3(8)yi"/>
        <vers num="12.3(8)yi1"/>
        <vers num="12.3(8)yi3"/>
        <vers num="12.3(9)"/>
        <vers num="12.3(9a)bc"/>
        <vers num="12.3(9a)bc2"/>
        <vers num="12.3(9a)bc6"/>
        <vers num="12.3(9a)bc7"/>
        <vers num="12.3(9d)"/>
        <vers num="12.3(9e)"/>
        <vers num="12.3(10)"/>
        <vers num="12.3(10c)"/>
        <vers num="12.3(10d)"/>
        <vers num="12.3(10e)"/>
        <vers num="12.3(11)"/>
        <vers num="12.3(11)t"/>
        <vers num="12.3(11)t4"/>
        <vers num="12.3(11)t5"/>
        <vers num="12.3(11)t6"/>
        <vers num="12.3(11)t8"/>
        <vers num="12.3(11)t9"/>
        <vers num="12.3(11)xl"/>
        <vers num="12.3(11)xl3"/>
        <vers num="12.3(11)yf"/>
        <vers num="12.3(11)yf2"/>
        <vers num="12.3(11)yf3"/>
        <vers num="12.3(11)yf4"/>
        <vers num="12.3(11)yj"/>
        <vers num="12.3(11)yk"/>
        <vers num="12.3(11)yk1"/>
        <vers num="12.3(11)yk2"/>
        <vers num="12.3(11)yl"/>
        <vers num="12.3(11)yn"/>
        <vers num="12.3(11)yr"/>
        <vers num="12.3(11)ys"/>
        <vers num="12.3(11)ys1"/>
        <vers num="12.3(11)yw"/>
        <vers num="12.3(12)"/>
        <vers num="12.3(12b)"/>
        <vers num="12.3(12e)"/>
        <vers num="12.3(13)"/>
        <vers num="12.3(13a)"/>
        <vers num="12.3(13a)bc"/>
        <vers num="12.3(13a)bc1"/>
        <vers num="12.3(13b)"/>
        <vers num="12.3(14)t"/>
        <vers num="12.3(14)t2"/>
        <vers num="12.3(14)t4"/>
        <vers num="12.3(14)t5"/>
        <vers num="12.3(14)ym4"/>
        <vers num="12.3(14)yq"/>
        <vers num="12.3(14)yq1"/>
        <vers num="12.3(14)yq3"/>
        <vers num="12.3(14)yq4"/>
        <vers num="12.3(14)yt"/>
        <vers num="12.3(14)yt1"/>
        <vers num="12.3(14)yu"/>
        <vers num="12.3(14)yu1"/>
        <vers num="12.3(15)"/>
        <vers num="12.3(15b)"/>
        <vers num="12.3(16)"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3j"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jed"/>
        <vers num="12.3jk"/>
        <vers num="12.3jl"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3va"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xe"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xh"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xm"/>
        <vers num="12.3xn"/>
        <vers num="12.3xq"/>
        <vers num="12.3xr"/>
        <vers num="12.3xs"/>
        <vers num="12.3xt"/>
        <vers num="12.3xu"/>
        <vers num="12.3xv"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yb"/>
        <vers num="12.3yc"/>
        <vers num="12.3yd"/>
        <vers num="12.3ye"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3yl"/>
        <vers num="12.3ym"/>
        <vers num="12.3yn"/>
        <vers num="12.3yq"/>
        <vers num="12.3yr"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yw"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.3za"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.0(1)se"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1143" seq="2013-1143" published="2013-03-28" modified="2013-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The RSVP protocol implementation in Cisco IOS 12.2 and 15.0 through 15.2 and IOS XE 3.1.xS through 3.4.xS before 3.4.5S and 3.5.xS through 3.7.xS before 3.7.2S, when MPLS-TE is enabled, allows remote attackers to cause a denial of service (incorrect memory access and device reload) via a traffic engineering PATH message in an RSVP packet, aka Bug ID CSCtg39957.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-rsvp">20130327 Cisco IOS Software Resource Reservation Protocol Denial of Service Vulnerability</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1143" adv="1">20130327 Cisco IOS Software RSVP Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="15.0"/>
        <vers num="15.0(1)se"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.1.0s"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.2s"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.3s"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.3s"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1144" seq="2013-1144" published="2013-03-28" modified="2013-04-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the IKEv1 implementation in Cisco IOS 15.1 allows remote attackers to cause a denial of service (memory consumption) via unspecified (1) IPv4 or (2) IPv6 IKE packets, aka Bug ID CSCth81055.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-ike" adv="1">20130327 Cisco IOS Software Internet Key Exchange Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1145" seq="2013-1145" published="2013-03-28" modified="2013-04-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in Cisco IOS 12.2, 12.4, 15.0, and 15.1, when Zone-Based Policy Firewall SIP application layer gateway inspection is enabled, allows remote attackers to cause a denial of service (memory consumption or device reload) via malformed SIP messages, aka Bug ID CSCtl99174.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-cce" adv="1">20130327 Cisco IOS Software Zone-Based Policy Firewall Session Initiation Protocol Inspection Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1146" seq="2013-1146" published="2013-03-28" modified="2013-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Smart Install client functionality in Cisco IOS 12.2 and 15.0 through 15.3 on Catalyst switches allows remote attackers to cause a denial of service (device reload) via crafted image list parameters in Smart Install packets, aka Bug ID CSCub55790.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-smartinstall" adv="1">20130327 Cisco IOS Software Smart Install Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="15.0"/>
        <vers num="15.0(1)se"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1147" seq="2013-1147" published="2013-03-28" modified="2013-04-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Protocol Translation (PT) functionality in Cisco IOS 12.3 through 12.4 and 15.0 through 15.3, when one-step port-23 translation or a Telnet-to-PAD ruleset is configured, does not properly validate TCP connection information, which allows remote attackers to cause a denial of service (device reload) via an attempted connection to a PT resource, aka Bug ID CSCtz35999.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-pt" adv="1">20130327 Cisco IOS Software Protocol Translation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1148" seq="2013-1148" published="2013-03-28" modified="2013-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The General Responder implementation in the IP Service Level Agreement (SLA) feature in Cisco IOS 15.2 and IOS XE 3.1.xS through 3.4.xS before 3.4.5S and 3.5.xS through 3.7.xS before 3.7.2S allows remote attackers to cause a denial of service (device reload) via crafted (1) IPv4 or (2) IPv6 IP SLA packets on UDP port 1167, aka Bug ID CSCuc72594.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-ipsla" adv="1">20130327 Cisco IOS Software IP Service Level Agreement Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.2"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.1.0s"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.2s"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.3s"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.3s"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1149" seq="2013-1149" published="2013-04-11" modified="2013-04-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) devices with software 7.x before 7.2(5.10), 8.0 before 8.0(5.28), 8.1 and 8.2 before 8.2(5.35), 8.3 before 8.3(2.34), 8.4 before 8.4(4.11), 8.6 before 8.6(1.10), and 8.7 before 8.7(1.3), and Cisco Firewall Services Module (FWSM) software 3.1 and 3.2 before 3.2(24.1) and 4.0 and 4.1 before 4.1(11.1), allow remote attackers to cause a denial of service (device reload) via a crafted IKEv1 message, aka Bug IDs CSCub85692 and CSCud20267.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asa" adv="1">20130410 Multiple Vulnerabilities in Cisco ASA Software</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-fwsm" adv="1">20130410 Multiple Vulnerabilities in Cisco Firewall Services Module Software</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0(0)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(5.2)"/>
        <vers num="7.0(6)"/>
        <vers num="7.0(6.7)"/>
        <vers num="7.0(7)"/>
        <vers num="7.0(8)"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8" edition="interim"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2.5)"/>
        <vers num="7.1(2.27)"/>
        <vers num="7.1(2.48)"/>
        <vers num="7.1(2.49)"/>
        <vers num="7.1(5)"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2(5.35)"/>
        <vers num="8.2(5.38)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
        <vers num="8.6"/>
        <vers num="8.6(1)"/>
        <vers num="8.7.1"/>
        <vers num="8.7.1.1"/>
      </prod>
      <prod name="firewall_services_module_software" vendor="cisco">
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.2(1)"/>
        <vers num="3.2(2)"/>
        <vers num="3.2(3)"/>
        <vers num="3.2(4)"/>
        <vers num="3.2(5)"/>
        <vers num="3.2(6)"/>
        <vers num="3.2(7)"/>
        <vers num="3.2(8)"/>
        <vers num="3.2(9)"/>
        <vers num="3.2(10)"/>
        <vers num="3.2(11)"/>
        <vers num="3.2(12)"/>
        <vers num="3.2(13)"/>
        <vers num="3.2(14)"/>
        <vers num="3.2(15)"/>
        <vers num="3.2(16)"/>
        <vers num="3.2(17)"/>
        <vers num="3.2(18)"/>
        <vers num="3.2(19)"/>
        <vers num="3.2(20)"/>
        <vers num="3.2(21)"/>
        <vers num="3.2(22)"/>
        <vers num="3.2(24)"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.1(1)"/>
        <vers num="4.1(2)"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(4)"/>
        <vers num="4.1(5)"/>
        <vers num="4.1(6)"/>
        <vers num="4.1(7)"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="6500_series_adaptive_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="7600_series_adaptive_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1150" seq="2013-1150" published="2013-04-11" modified="2013-04-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The authentication-proxy implementation on Cisco Adaptive Security Appliances (ASA) devices with software 7.x before 7.2(5.10), 8.0 before 8.0(5.31), 8.1 and 8.2 before 8.2(5.38), 8.3 before 8.3(2.37), 8.4 before 8.4(5.3), 8.5 and 8.6 before 8.6(1.10), 8.7 before 8.7(1.4), 9.0 before 9.0(1.1), and 9.1 before 9.1(1.2) allows remote attackers to cause a denial of service (device reload) via a crafted URL, aka Bug ID CSCud16590.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asa" adv="1">20130410 Multiple Vulnerabilities in Cisco ASA Software</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1150" adv="1">20130410 Crafted URL Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0(0)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(5.2)"/>
        <vers num="7.0(6)"/>
        <vers num="7.0(6.7)"/>
        <vers num="7.0(7)"/>
        <vers num="7.0(8)"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8" edition="interim"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2.5)"/>
        <vers num="7.1(2.27)"/>
        <vers num="7.1(2.48)"/>
        <vers num="7.1(2.49)"/>
        <vers num="7.1(5)"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0(5.28)"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2(5.35)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3(2.34)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
        <vers num="8.4(4.11)"/>
        <vers num="8.4(5)"/>
        <vers num="8.5"/>
        <vers num="8.6"/>
        <vers num="8.6(1)"/>
        <vers num="8.7(1.3)"/>
        <vers num="8.7.1"/>
        <vers num="8.7.1.1"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1151" seq="2013-1151" published="2013-04-11" modified="2013-04-11" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) devices with software 7.x before 7.2(5.10), 8.0 before 8.0(5.31), 8.1 and 8.2 before 8.2(5.38), 8.3 before 8.3(2.37), 8.4 before 8.4(5), 8.5 before 8.5(1.17), 8.6 before 8.6(1.10), and 8.7 before 8.7(1.3) allow remote attackers to cause a denial of service (device reload) via a crafted certificate, aka Bug ID CSCuc72408.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asa" adv="1">20130410 Multiple Vulnerabilities in Cisco ASA Software</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0(0)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(5.2)"/>
        <vers num="7.0(6)"/>
        <vers num="7.0(6.7)"/>
        <vers num="7.0(7)"/>
        <vers num="7.0(8)"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8" edition="interim"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2.5)"/>
        <vers num="7.1(2.27)"/>
        <vers num="7.1(2.48)"/>
        <vers num="7.1(2.49)"/>
        <vers num="7.1(5)"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0(5.28)"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2(5.35)"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3(2.34)"/>
        <vers num="8.4"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(4.11)"/>
        <vers num="8.5"/>
        <vers num="8.5(1)"/>
        <vers num="8.5(1.4)"/>
        <vers num="8.6"/>
        <vers num="8.6(1)"/>
        <vers num="8.7.1"/>
        <vers num="8.7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1152" seq="2013-1152" published="2013-04-11" modified="2013-04-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) devices with software 9.0 before 9.0(1.2) allow remote attackers to cause a denial of service (device reload) via a crafted field in a DNS message, aka Bug ID CSCuc80080.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asa" adv="1">20130410 Multiple Vulnerabilities in Cisco ASA Software</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.0"/>
      </prod>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1153" seq="2013-1153" published="2013-03-07" modified="2013-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the web interface in Cisco Prime Infrastructure allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCue84676.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1153" adv="1">20130305 Cisco Prime Infrastructure CSRF Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1154" seq="2013-1154" published="2013-03-07" modified="2013-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Cisco Small Business 200 Series Smart Switch 1.2.7.76 and earlier, Small Business 300 Series Managed Switch 1.2.7.76 and earlier, and Small Business 500 Series Stackable Managed Switch 1.2.7.76 and earlier allow remote attackers to cause a denial of service (SSL/TLS layer outage) via malformed (1) SSH or (2) SSL packets, aka Bug ID CSCua30246.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN05132866/index.html">JVN#05132866</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000017">JVNDB-2013-000017</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=27502" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=27502</ref>
    </refs>
    <vuln_soft>
      <prod name="200_series_smart_switches_software" vendor="cisco">
        <vers num="1.2.7.76" prev="1"/>
      </prod>
      <prod name="200_series_smart_switches" vendor="cisco">
        <vers num="sf200-24"/>
        <vers num="sf200-24p"/>
        <vers num="sf200-48"/>
        <vers num="sf200-48p"/>
        <vers num="sg200-08"/>
        <vers num="sg200-08p"/>
        <vers num="sg200-18"/>
        <vers num="sg200-26"/>
        <vers num="sg200-26p"/>
        <vers num="sg200-50"/>
        <vers num="sg200-50p"/>
      </prod>
      <prod name="300_series_managed_switches" vendor="cisco">
        <vers num="sf300-08"/>
        <vers num="sf300-24"/>
        <vers num="sf300-24mp"/>
        <vers num="sf300-24p"/>
        <vers num="sf300-48"/>
        <vers num="sf300-48p"/>
        <vers num="sf302-08"/>
        <vers num="sf302-08mp"/>
        <vers num="sf302-08p"/>
        <vers num="sg300-10"/>
        <vers num="sg300-10mp"/>
        <vers num="sg300-10p"/>
        <vers num="sg300-10sfp"/>
        <vers num="sg300-20"/>
        <vers num="sg300-28"/>
        <vers num="sg300-28mp"/>
        <vers num="sg300-28p"/>
        <vers num="sg300-52"/>
        <vers num="sg300-52mp"/>
        <vers num="sg300-52p"/>
      </prod>
      <prod name="500_series_stackable_managed_switches" vendor="cisco">
        <vers num="sf500-24"/>
        <vers num="sf500-24p"/>
        <vers num="sf500-48"/>
        <vers num="sf500-48p"/>
        <vers num="sg500-28"/>
        <vers num="sg500-28p"/>
        <vers num="sg500-52"/>
        <vers num="sg500-52p"/>
        <vers num="sg500x-24"/>
        <vers num="sg500x-24p"/>
        <vers num="sg500x-48"/>
        <vers num="sg500x-48p"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1155" seq="2013-1155" published="2013-04-11" modified="2013-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The auth-proxy functionality in Cisco Firewall Services Module (FWSM) software 3.1 and 3.2 before 3.2(20.1), 4.0 before 4.0(15.2), and 4.1 before 4.1(5.1) allows remote attackers to cause a denial of service (device reload) via a crafted URL, aka Bug ID CSCtg02624.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-fwsm" adv="1">20130410 Multiple Vulnerabilities in Cisco Firewall Services Module Software</ref>
    </refs>
    <vuln_soft>
      <prod name="firewall_services_module_software" vendor="cisco">
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.2(1)"/>
        <vers num="3.2(2)"/>
        <vers num="3.2(3)"/>
        <vers num="3.2(4)"/>
        <vers num="3.2(5)"/>
        <vers num="3.2(6)"/>
        <vers num="3.2(7)"/>
        <vers num="3.2(8)"/>
        <vers num="3.2(9)"/>
        <vers num="3.2(10)"/>
        <vers num="3.2(11)"/>
        <vers num="3.2(12)"/>
        <vers num="3.2(13)"/>
        <vers num="3.2(14)"/>
        <vers num="3.2(15)"/>
        <vers num="3.2(16)"/>
        <vers num="3.2(17)"/>
        <vers num="3.2(18)"/>
        <vers num="3.2(19)"/>
        <vers num="3.2(20)"/>
        <vers num="4.0"/>
        <vers num="4.0(1)"/>
        <vers num="4.0(2)"/>
        <vers num="4.0(3)"/>
        <vers num="4.0(4)"/>
        <vers num="4.0(5)"/>
        <vers num="4.0(6)"/>
        <vers num="4.0(7)"/>
        <vers num="4.0(8)"/>
        <vers num="4.0(10)"/>
        <vers num="4.0(11)"/>
        <vers num="4.0(12)"/>
        <vers num="4.0(13)"/>
        <vers num="4.0(14)"/>
        <vers num="4.0(15)"/>
        <vers num="4.1"/>
        <vers num="4.1(1)"/>
        <vers num="4.1(2)"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(4)"/>
        <vers num="4.1(5)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1156" seq="2013-1156" published="2013-05-01" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cisco Prime Central for Hosted Collaboration Solution allows remote attackers to read arbitrary files via a crafted URL, aka Bug ID CSCud51034.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1156" adv="1">20130430 Cisco Prime Central for Hosted Collaboration Solution Directory Traversal Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_central_for_hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1157" seq="2013-1157" published="2013-05-01" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the IBM Tivoli Monitoring (ITM) Java servlet container in Cisco Prime Central for Hosted Collaboration Solution allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCud51068.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1157" adv="1">20130430 Cisco Prime Central for Hosted Collaboration Solution ITM Java Servlet Container Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_central_for_hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1158" seq="2013-1158" published="2013-05-01" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the IBM Tivoli Monitoring (ITM) help menus in Cisco Prime Central for Hosted Collaboration Solution allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCud54397.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1158" adv="1">20130430 Cisco Prime Central for Hosted Collaboration Solution ITM Help Menus Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_central_for_hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1159" seq="2013-1159" published="2013-05-01" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Netcool Impact (NCI) web menus in Cisco Prime Central for Hosted Collaboration Solution allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCud56706.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1159" adv="1">20130430 Cisco Prime Central for Hosted Collaboration Solution NCI Web Menus Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_central_for_hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1160" seq="2013-1160" published="2013-05-01" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the OpenView web menus in Cisco Prime Central for Hosted Collaboration Solution allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCud56743.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1160" adv="1">20130430 Cisco Prime Central for Hosted Collaboration Solution OpenView Web Menus Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_central_for_hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1161" seq="2013-1161" published="2013-03-25" modified="2013-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The XML parser in the Cisco Jabber IM application for Android allows remote authenticated users to cause a denial of service (blocked connection) by leveraging an entry on a Buddy list and sending a crafted XMPP presence update message, aka Bug ID CSCue38383.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1161" adv="1">20130319 Cisco Jabber IM for Android Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber_im" vendor="cisco">
        <vers num="-" edition="-:~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1162" seq="2013-1162" published="2013-03-25" modified="2013-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The traffic engineering (TE) processing subsystem in Cisco IOS XR allows remote attackers to cause a denial of service (process restart) via crafted TE packets, aka Bug ID CSCue04000.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1162" adv="1">20130315 Cisco IOS XR Traffic Engineering Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1163" seq="2013-1163" published="2013-04-01" modified="2013-04-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the device-management implementation in Cisco Connected Grid Network Management System (CG-NMS) allow remote attackers to execute arbitrary SQL commands via unspecified vectors, aka Bug IDs CSCue14553 and CSCue38746.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1163" adv="1">20130401 Cisco Connected Grid Network Management System SQL Injection Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="connected_grid_network_management_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1164" seq="2013-1164" published="2013-04-11" modified="2013-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XE 3.4 before 3.4.4S, 3.5, and 3.6 on 1000 series Aggregation Services Routers (ASR) does not properly implement the Cisco Multicast Leaf Recycle Elimination (MLRE) feature, which allows remote attackers to cause a denial of service (card reload) via fragmented IPv6 multicast packets, aka Bug ID CSCtz97563.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asr1000" adv="1">20130410 Multiple Vulnerabilities in Cisco IOS XE Software for 1000 Series Aggregation Services Routers</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_1001_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002-x_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1004_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1006_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1013_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.3s"/>
        <vers num="3.5.0s"/>
        <vers num="3.6.0s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1165" seq="2013-1165" published="2013-04-11" modified="2013-04-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XE 2.x and 3.x before 3.4.5S, and 3.5 through 3.7 before 3.7.1S, on 1000 series Aggregation Services Routers (ASR) allows remote attackers to cause a denial of service (card reload) by sending many crafted L2TP packets, aka Bug ID CSCtz23293.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asr1000" adv="1">20130410 Multiple Vulnerabilities in Cisco IOS XE Software for 1000 Series Aggregation Services Routers</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_1001_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002-x_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_fixed_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1004_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1006_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1023_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.3s" prev="1"/>
        <vers num="3.7.0s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1166" seq="2013-1166" published="2013-04-11" modified="2013-04-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XE 3.2 through 3.4 before 3.4.5S, and 3.5 through 3.7 before 3.7.1S, on 1000 series Aggregation Services Routers (ASR), when VRF-aware NAT and SIP ALG are enabled, allows remote attackers to cause a denial of service (card reload) by sending many SIP packets, aka Bug ID CSCuc65609.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asr1000" adv="1">20130410 Multiple Vulnerabilities in Cisco IOS XE Software for 1000 Series Aggregation Services Routers</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_1001_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002-x_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_fixed_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1004_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1006_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1023_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.2.0s"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.2s"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.2s"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.4s"/>
        <vers num="3.7.0s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1167" seq="2013-1167" published="2013-04-11" modified="2013-04-11" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XE 3.2 through 3.4 before 3.4.2S, and 3.5, on 1000 series Aggregation Services Routers (ASR), when bridge domain interface (BDI) is enabled, allows remote attackers to cause a denial of service (card reload) via packets that are not properly handled during the processing of encapsulation, aka Bug ID CSCtt11558.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asr1000" adv="1">20130410 Multiple Vulnerabilities in Cisco IOS XE Software for 1000 Series Aggregation Services Routers</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_1001_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002-x_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_fixed_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1004_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1006_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1013_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1023_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.3s"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.1s"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.xs"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1168" seq="2013-1168" published="2013-04-11" modified="2013-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web server in Cisco Unified MeetingPlace Application Server 7.x before 7.1MR1 Patch 2, 8.0 before 8.0MR1 Patch 1, and 8.5 before 8.5MR3 Patch 1 does not invalidate a session upon a logout action, which makes it easier for remote attackers to hijack sessions by leveraging knowledge of a session cookie, aka Bug ID CSCuc64885.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-mp" adv="1">20130410 Multiple Vulnerabilities in Cisco Unified MeetingPlace Solution</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="mr1"/>
        <vers num="7.0.3" edition="mr2"/>
        <vers num="7.1" edition="mr1"/>
        <vers num="8.0" edition="mr1"/>
        <vers num="8.5"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1169" seq="2013-1169" published="2013-04-11" modified="2013-04-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Unified MeetingPlace Web Conferencing Server 7.x before 7.1MR1 Patch 2, 8.0 before 8.0MR1 Patch 2, and 8.5 before 8.5MR3 Patch 1, when the Remember Me option is used, does not properly verify cookies, which allows remote attackers to impersonate users via a crafted login request, aka Bug ID CSCuc64846.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-mp" adv="1">20130410 Multiple Vulnerabilities in Cisco Unified MeetingPlace Solution</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace_web_conferencing_server" vendor="cisco">
        <vers num="7.1"/>
        <vers num="8.0"/>
        <vers num="8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1170" seq="2013-1170" published="2013-04-11" modified="2013-04-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Cisco Prime Network Control System (NCS) appliance with software before 1.1.1.24 has a default password for the database user account, which makes it easier for remote attackers to change the configuration or cause a denial of service (service disruption) via unspecified vectors, aka Bug ID CSCtz30468.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-ncs" adv="1">20130410 Cisco Prime Network Control Systems Database Default Credentials Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_network_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_network_control_system_software" vendor="cisco">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1171" seq="2013-1171" published="2013-04-01" modified="2013-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the element-list implementation in Cisco Connected Grid Network Management System (CG-NMS) allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug IDs CSCue14517, CSCue38914, CSCue38884, CSCue38882, CSCue38881, CSCue38872, CSCue38868, CSCue38866, CSCue38853, and CSCue14540.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1171" adv="1">20130401 Cisco Connected Grid Network Management System Cross-Site Scripting Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="connected_grid_network_management_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1172" seq="2013-1172" published="2013-04-11" modified="2013-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Cisco Security Service in Cisco AnyConnect Secure Mobility Client (aka AnyConnect VPN Client) does not properly verify files, which allows local users to gain privileges via unspecified vectors, aka Bug ID CSCud14153.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1172" adv="1">20130410 Cisco AnyConnect Security Service File Verification Privilege Elevation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="-"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.128"/>
        <vers num="2.2.133"/>
        <vers num="2.2.136"/>
        <vers num="2.2.140"/>
        <vers num="2.3"/>
        <vers num="2.3.185"/>
        <vers num="2.3.254"/>
        <vers num="2.3.2016"/>
        <vers num="2.4" edition=":~~~symbian_os~~"/>
        <vers num="2.4.0202"/>
        <vers num="2.4.1012"/>
        <vers num="2.4.4004" edition=":~~~iphone_os~~"/>
        <vers num="2.4.4014" edition=":~~~iphone_os~~"/>
        <vers num="2.4.5004" edition=":~~~symbian_os~~"/>
        <vers num="2.4.7030" edition=":~~~android~~"/>
        <vers num="2.4.7073" edition=":~~~android~~"/>
        <vers num="2.5"/>
        <vers num="2.5.0217"/>
        <vers num="2.5.1025"/>
        <vers num="2.5.2001"/>
        <vers num="2.5.2006"/>
        <vers num="2.5.2010"/>
        <vers num="2.5.2011"/>
        <vers num="2.5.2014"/>
        <vers num="2.5.2017"/>
        <vers num="2.5.2018"/>
        <vers num="2.5.2019"/>
        <vers num="2.5.3041"/>
        <vers num="2.5.3046"/>
        <vers num="2.5.3051"/>
        <vers num="2.5.3054"/>
        <vers num="2.5.3055"/>
        <vers num="2.5.5112" edition=":~~~iphone_os~~"/>
        <vers num="2.5.5116" edition=":~~~android~~"/>
        <vers num="2.5.5118" edition=":~~~android~~"/>
        <vers num="2.5.5125" edition=":~~~android~~"/>
        <vers num="2.5.5130" edition=":~~~iphone_os~~"/>
        <vers num="2.5.5131" edition=":~~~android~~"/>
        <vers num="2.5.6005"/>
        <vers num="3.0" edition=":~~~~x64~"/>
        <vers num="3.0.0629"/>
        <vers num="3.0.1047"/>
        <vers num="3.0.2052"/>
        <vers num="3.0.3050"/>
        <vers num="3.0.3054"/>
        <vers num="3.0.4235"/>
        <vers num="3.0.5075"/>
        <vers num="3.0.5080"/>
        <vers num="3.0.07059"/>
        <vers num="3.0.08057" edition=":~~~~x64~"/>
        <vers num="3.0.08066"/>
        <vers num="3.1.0"/>
        <vers num="3.1.00495"/>
        <vers num="3.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1173" seq="2013-1173" published="2013-04-11" modified="2013-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in ciscod.exe in the Cisco Security Service in Cisco AnyConnect Secure Mobility Client (aka AnyConnect VPN Client) allows local users to gain privileges via unspecified vectors, aka Bug ID CSCud14143.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1173" adv="1">20130410 Cisco AnyConnect ciscod.exe Heap Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="-"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.128"/>
        <vers num="2.2.133"/>
        <vers num="2.2.136"/>
        <vers num="2.2.140"/>
        <vers num="2.3"/>
        <vers num="2.3.185"/>
        <vers num="2.3.254"/>
        <vers num="2.3.2016"/>
        <vers num="2.4" edition=":~~~symbian_os~~"/>
        <vers num="2.4.0202"/>
        <vers num="2.4.1012"/>
        <vers num="2.4.4004" edition=":~~~iphone_os~~"/>
        <vers num="2.4.4014" edition=":~~~iphone_os~~"/>
        <vers num="2.4.5004" edition=":~~~symbian_os~~"/>
        <vers num="2.4.7030" edition=":~~~android~~"/>
        <vers num="2.4.7073" edition=":~~~android~~"/>
        <vers num="2.5"/>
        <vers num="2.5.0217"/>
        <vers num="2.5.1025"/>
        <vers num="2.5.2001"/>
        <vers num="2.5.2006"/>
        <vers num="2.5.2010"/>
        <vers num="2.5.2011"/>
        <vers num="2.5.2014"/>
        <vers num="2.5.2017"/>
        <vers num="2.5.2018"/>
        <vers num="2.5.2019"/>
        <vers num="2.5.3041"/>
        <vers num="2.5.3046"/>
        <vers num="2.5.3051"/>
        <vers num="2.5.3054"/>
        <vers num="2.5.3055"/>
        <vers num="2.5.5112" edition=":~~~iphone_os~~"/>
        <vers num="2.5.5116" edition=":~~~android~~"/>
        <vers num="2.5.5118" edition=":~~~android~~"/>
        <vers num="2.5.5125" edition=":~~~android~~"/>
        <vers num="2.5.5130" edition=":~~~iphone_os~~"/>
        <vers num="2.5.5131" edition=":~~~android~~"/>
        <vers num="2.5.6005"/>
        <vers num="3.0" edition=":~~~~x64~"/>
        <vers num="3.0.0629"/>
        <vers num="3.0.1047"/>
        <vers num="3.0.2052"/>
        <vers num="3.0.3050"/>
        <vers num="3.0.3054"/>
        <vers num="3.0.4235"/>
        <vers num="3.0.5075"/>
        <vers num="3.0.5080"/>
        <vers num="3.0.07059"/>
        <vers num="3.0.08057" edition=":~~~~x64~"/>
        <vers num="3.0.08066"/>
        <vers num="3.1.0"/>
        <vers num="3.1.00495"/>
        <vers num="3.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1174" seq="2013-1174" published="2013-04-05" modified="2013-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Tivoli Business Service Manager (TBSM) in Hosted Collaboration Mediation (HCM) in Cisco Hosted Collaboration Solution allows remote attackers to cause a denial of service (temporary service hang) by sending many TCP packets to certain ports, aka Bug ID CSCue03703.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1174" adv="1">20130404 Cisco Tivoli Business Service Manager Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1175" seq="2013-1175" published="2013-05-15" modified="2013-06-03" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This issue was announced by the vendor and later withdrawn because it was not a vulnerability.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1176" seq="2013-1176" published="2013-04-18" modified="2013-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The DSP card on Cisco TelePresence MCU 4500 and 4501 devices before 4.3(2.30), TelePresence MCU MSE 8510 devices before 4.3(2.30), and TelePresence Server before 2.3(1.55) does not properly validate H.264 data, which allows remote attackers to cause a denial of service (device reload) via crafted RTP packets in a (1) SIP session or (2) H.323 session, aka Bug IDs CSCuc11328 and CSCub05448.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130417-tpi

'Vulnerable Products
The following Cisco TelePresence Infrastructure products are affected by this vulnerability:

    Cisco TelePresence MCU 4501 Series, MCU 4500 Series and Cisco TelePresence MCU MSE 8510 versions 4.3(2.18) and earlier
    Cisco TelePresence Server versions 2.2(1.54) and earlier'
</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130417-tpi">20130417 Cisco TelePresence Infrastructure Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_mcu_4500_series_software" vendor="cisco">
        <vers num="4.1(1.51)"/>
        <vers num="4.1(1.59)"/>
        <vers num="4.2(1.43)"/>
        <vers num="4.2(1.46)"/>
        <vers num="4.2(1.50)"/>
        <vers num="4.3(1.68)"/>
        <vers num="4.3(2.18)" prev="1"/>
      </prod>
      <prod name="telepresence_mcu_4501_series_software" vendor="cisco">
        <vers num="4.1(1.51)"/>
        <vers num="4.1(1.59)"/>
        <vers num="4.2(1.43)"/>
        <vers num="4.2(1.46)"/>
        <vers num="4.2(1.50)"/>
        <vers num="4.3(1.68)"/>
        <vers num="4.3(2.18)" prev="1"/>
      </prod>
      <prod name="telepresence_mcu_mse_series_software" vendor="cisco">
        <vers num="4.1(1.51)"/>
        <vers num="4.1(1.59)"/>
        <vers num="4.2(1.43)"/>
        <vers num="4.2(1.46)"/>
        <vers num="4.2(1.50)"/>
        <vers num="4.3(1.68)"/>
        <vers num="4.3(2.18)" prev="1"/>
      </prod>
      <prod name="telepresence_server_software" vendor="cisco">
        <vers num="2.1(1.33)"/>
        <vers num="2.1(1.37)"/>
        <vers num="2.2(1.43)"/>
        <vers num="2.2(1.54)" prev="1"/>
      </prod>
      <prod name="telepresence_mcu_4501" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_mcu_4505" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_mcu_4510" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_mcu_4515" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_mcu_4520" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_mcu_mse_8510" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_server_7010" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_server_mse_8710" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1177" seq="2013-1177" published="2013-04-18" modified="2013-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Cisco Network Admission Control (NAC) Manager before 4.8.3.1 and 4.9.x before 4.9.2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCub23095.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130417-nac" adv="1">20130417 Cisco Network Admission Control Manager SQL Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="network_admission_control_manager_and_server_system_software" vendor="cisco">
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3" prev="1"/>
        <vers num="4.9.0"/>
        <vers num="4.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1178" seq="2013-1178" published="2013-04-25" modified="2013-04-25" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the Cisco Discovery Protocol (CDP) implementation in Cisco NX-OS on Nexus 7000 devices 4.x and 5.x before 5.2(4) and 6.x before 6.1(1), Nexus 5000 and 5500 devices 4.x and 5.x before 5.1(3)N1(1), Nexus 4000 devices before 4.1(2)E1(1h), Nexus 3000 devices 5.x before 5.0(3)U3(1), Nexus 1000V devices 4.x before 4.2(1)SV1(5.1), MDS 9000 devices 4.x and 5.x before 5.2(4), Unified Computing System (UCS) 6100 and 6200 devices before 2.0(2m), and Connected Grid Router (CGR) 1000 devices before CG4(1) allow remote attackers to execute arbitrary code via malformed CDP packets, aka Bug IDs CSCtu10630, CSCtu10551, CSCtu10550, CSCtw56581, CSCtu10548, CSCtu10544, and CSCuf61275.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-nxosmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco NX-OS-Based Products</ref>
    </refs>
    <vuln_soft>
      <prod name="connected_grid_router_1000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="mds_9000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="nexus_1000v" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="nexus_3016q" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3048" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3064t" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3064x" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3548" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_4001i" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5010" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5020" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5548p" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5548up" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5596up" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_10-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_18-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_9-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6120xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6140xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6248up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6296up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="cg-os" vendor="cisco">
        <vers num="cg1"/>
        <vers num="cg2"/>
        <vers num="cg3"/>
        <vers num="cg4" prev="1"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.1"/>
      </prod>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.0(2k)"/>
        <vers num="1.1"/>
        <vers num="1.1(1m)"/>
        <vers num="1.2"/>
        <vers num="1.2(1)"/>
        <vers num="1.2(1a)"/>
        <vers num="1.2(1d)"/>
        <vers num="1.3(1c)"/>
        <vers num="1.3(1m)"/>
        <vers num="1.3(1n)"/>
        <vers num="1.3(1o)"/>
        <vers num="1.3(1p)"/>
        <vers num="1.3(1q)"/>
        <vers num="1.3(1t)"/>
        <vers num="1.3(1w)"/>
        <vers num="1.3(1y)"/>
        <vers num="1.4(1j)"/>
        <vers num="1.4(1m)"/>
        <vers num="1.4(3i)"/>
        <vers num="1.4(3l)"/>
        <vers num="1.4(3m)"/>
        <vers num="1.4(3q)"/>
        <vers num="1.4(3s)"/>
        <vers num="1.4(3u)"/>
        <vers num="1.4(3y)"/>
        <vers num="1.4(4f)"/>
        <vers num="1.4(4g)"/>
        <vers num="1.4(4i)"/>
        <vers num="1.4(4j)"/>
        <vers num="1.4(4k)"/>
        <vers num="2.0(1q)"/>
        <vers num="2.0(1s)"/>
        <vers num="2.0(1t)"/>
        <vers num="2.0(1w)"/>
        <vers num="2.0(1x)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1179" seq="2013-1179" published="2013-04-25" modified="2013-04-29" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the (1) SNMP and (2) License Manager implementations in Cisco NX-OS on Nexus 7000 devices 4.x and 5.x before 5.2(5) and 6.x before 6.1(1) and MDS 9000 devices 4.x and 5.x before 5.2(5) allow remote authenticated users to execute arbitrary code via a crafted SNMP request, aka Bug ID CSCtx54830.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-nxosmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco NX-OS-Based Products</ref>
    </refs>
    <vuln_soft>
      <prod name="mds_9000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_10-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_18-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_9-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1180" seq="2013-1180" published="2013-04-25" modified="2013-04-25" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the SNMP implementation in Cisco NX-OS on Nexus 7000 devices 4.x and 5.x before 5.2(5) and 6.x before 6.1(1) and MDS 9000 devices 4.x and 5.x before 5.2(5) allows remote authenticated users to execute arbitrary code via a crafted SNMP request, aka Bug ID CSCtx54822.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-nxosmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco NX-OS-Based Products</ref>
    </refs>
    <vuln_soft>
      <prod name="mds_9000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_10-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_18-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_9-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1181" seq="2013-1181" published="2013-04-25" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco NX-OS on Nexus 5500 devices 4.x and 5.x before 5.0(3)N2(2), Nexus 3000 devices 5.x before 5.0(3)U3(2), and Unified Computing System (UCS) 6200 devices before 2.0(1w) allows remote attackers to cause a denial of service (device reload) by sending a jumbo packet to the management interface, aka Bug IDs CSCtx17544, CSCts10593, and CSCtx95389.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-nxosmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco NX-OS-Based Products</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_3016q" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3048" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3064t" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3064x" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_3548" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5548p" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5548up" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5596up" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6248up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6296up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
      </prod>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.0(2k)"/>
        <vers num="1.1(1m)"/>
        <vers num="1.2(1d)"/>
        <vers num="1.3(1c)"/>
        <vers num="1.3(1m)"/>
        <vers num="1.3(1n)"/>
        <vers num="1.3(1o)"/>
        <vers num="1.3(1p)"/>
        <vers num="1.3(1q)"/>
        <vers num="1.3(1t)"/>
        <vers num="1.3(1w)"/>
        <vers num="1.3(1y)"/>
        <vers num="1.4(1j)"/>
        <vers num="1.4(1m)"/>
        <vers num="1.4(3i)"/>
        <vers num="1.4(3l)"/>
        <vers num="1.4(3m)"/>
        <vers num="1.4(3q)"/>
        <vers num="1.4(3s)"/>
        <vers num="1.4(3u)"/>
        <vers num="1.4(3y)"/>
        <vers num="1.4(4f)"/>
        <vers num="1.4(4g)"/>
        <vers num="1.4(4i)"/>
        <vers num="1.4(4j)"/>
        <vers num="1.4(4k)"/>
        <vers num="2.0(1q)"/>
        <vers num="2.0(1s)"/>
        <vers num="2.0(1t)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1182" seq="2013-1182" published="2013-04-25" modified="2013-04-25" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The login page in the Web Console in the Manager component in Cisco Unified Computing System (UCS) before 1.0(2h), 1.1 before 1.1(1j), and 1.3(x) allows remote attackers to bypass LDAP authentication via a malformed request, aka Bug ID CSCtc91207.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-ucsmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco Unified Computing System</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_6120xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6140xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6248up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6296up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_integrated_management_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.0" prev="1"/>
        <vers num="1.1"/>
        <vers num="1.3(1c)"/>
        <vers num="1.3(1m)"/>
        <vers num="1.3(1n)"/>
        <vers num="1.3(1o)"/>
        <vers num="1.3(1p)"/>
        <vers num="1.3(1q)"/>
        <vers num="1.3(1t)"/>
        <vers num="1.3(1w)"/>
        <vers num="1.3(1y)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1183" seq="2013-1183" published="2013-04-25" modified="2013-04-25" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Intelligent Platform Management Interface (IPMI) functionality in the Manager component in Cisco Unified Computing System (UCS) 1.0 and 1.1 before 1.1(1j) and 1.2 before 1.2(1b) allows remote attackers to execute arbitrary code via malformed data in a UDP packet, aka Bug ID CSCtd32371.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-ucsmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco Unified Computing System</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_6120xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6140xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6248up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6296up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.0(2k)"/>
        <vers num="1.1"/>
        <vers num="1.1(1m)"/>
        <vers num="1.2"/>
        <vers num="1.2(1)"/>
        <vers num="1.2(1a)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1184" seq="2013-1184" published="2013-04-25" modified="2013-04-25" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The management API in the XML API management service in the Manager component in Cisco Unified Computing System (UCS) 1.x before 1.2(1b) allows remote attackers to cause a denial of service (service outage) via a malformed request, aka Bug ID CSCtg48206.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-ucsmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco Unified Computing System</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_6120xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6140xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6248up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6296up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_integrated_management_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.0(2k)"/>
        <vers num="1.1"/>
        <vers num="1.1(1m)"/>
        <vers num="1.2"/>
        <vers num="1.2(1)"/>
        <vers num="1.2(1a)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1185" seq="2013-1185" published="2013-04-25" modified="2013-04-25" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web interface in the Manager component in Cisco Unified Computing System (UCS) 1.x and 2.x before 2.0(2m) allows remote attackers to obtain sensitive information by reading a (1) technical-support bundle file or (2) on-device configuration backup, aka Bug ID CSCtq86543.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-ucsmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco Unified Computing System</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_6120xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6140xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6248up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6296up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_integrated_management_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.0(2k)"/>
        <vers num="1.1"/>
        <vers num="1.1(1m)"/>
        <vers num="1.2"/>
        <vers num="1.2(1)"/>
        <vers num="1.2(1a)"/>
        <vers num="1.2(1d)"/>
        <vers num="1.3(1c)"/>
        <vers num="1.3(1m)"/>
        <vers num="1.3(1n)"/>
        <vers num="1.3(1o)"/>
        <vers num="1.3(1p)"/>
        <vers num="1.3(1q)"/>
        <vers num="1.3(1t)"/>
        <vers num="1.3(1w)"/>
        <vers num="1.3(1y)"/>
        <vers num="1.4(1j)"/>
        <vers num="1.4(1m)"/>
        <vers num="1.4(3i)"/>
        <vers num="1.4(3l)"/>
        <vers num="1.4(3m)"/>
        <vers num="1.4(3q)"/>
        <vers num="1.4(3s)"/>
        <vers num="1.4(3u)"/>
        <vers num="1.4(3y)"/>
        <vers num="1.4(4f)"/>
        <vers num="1.4(4g)"/>
        <vers num="1.4(4i)"/>
        <vers num="1.4(4j)"/>
        <vers num="1.4(4k)"/>
        <vers num="2.0(1q)"/>
        <vers num="2.0(1s)"/>
        <vers num="2.0(1t)"/>
        <vers num="2.0(1w)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1186" seq="2013-1186" published="2013-04-25" modified="2013-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cisco Unified Computing System (UCS) 1.x before 1.4(4) and 2.x before 2.0(2m) allows remote attackers to bypass KVM authentication via a crafted authentication request to a Cisco Integrated Management Controller (IMC), aka Bug ID CSCts53746.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-ucsmulti" adv="1">20130424 Multiple Vulnerabilities in Cisco Unified Computing System</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_6120xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6140xp_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6248up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_6296up_fabric_interconnect" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_integrated_management_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_infrastructure_and_unified_computing_system_software" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.0(2k)"/>
        <vers num="1.1"/>
        <vers num="1.1(1m)"/>
        <vers num="1.2"/>
        <vers num="1.2(1)"/>
        <vers num="1.2(1a)"/>
        <vers num="1.2(1d)"/>
        <vers num="1.3(1c)"/>
        <vers num="1.3(1m)"/>
        <vers num="1.3(1n)"/>
        <vers num="1.3(1o)"/>
        <vers num="1.3(1p)"/>
        <vers num="1.3(1q)"/>
        <vers num="1.3(1t)"/>
        <vers num="1.3(1w)"/>
        <vers num="1.3(1y)"/>
        <vers num="1.4(1j)"/>
        <vers num="1.4(1m)"/>
        <vers num="1.4(3i)"/>
        <vers num="1.4(3l)"/>
        <vers num="1.4(3m)"/>
        <vers num="1.4(3q)"/>
        <vers num="1.4(3s)"/>
        <vers num="1.4(3u)"/>
        <vers num="1.4(3y)"/>
        <vers num="2.0(1q)"/>
        <vers num="2.0(1s)"/>
        <vers num="2.0(1t)"/>
        <vers num="2.0(1w)"/>
        <vers num="2.0(1x)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1187" seq="2013-1187" published="2013-04-16" modified="2013-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Connection Manager in Cisco Jabber Extensible Communications Platform (aka Jabber XCP) does not properly validate login data, which allows remote attackers to cause a denial of service (service crash) by sending a series of malformed login packets, aka Bug ID CSCts76762.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1187" adv="1">20130411 Cisco Jabber Extensible Communications Platform Connection Manager Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber_extensible_communications_platform" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1188" seq="2013-1188" published="2013-05-15" modified="2013-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager (CUCM) does not properly limit the rate of authentication attempts, which allows remote attackers to cause a denial of service (application slowdown) via a series of requests, aka Bug ID CSCud39515.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1188" adv="1">20130514 Cisco Unified Communications Manager Authentication Denial of Service</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1189" seq="2013-1189" published="2013-04-11" modified="2013-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.7" CVSS_base_score="5.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Universal Broadband (aka uBR) 10000 series routers, when an IPv4/IPv6 dual-stack modem is used, allow remote attackers to cause a denial of service (routing-engine reload) via unspecified changes to IP address assignments, aka Bug ID CSCue15313.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1189" adv="1">20130410 Cisco uBR10000 Series IPv4/IPv6 Dual Stack Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ubr10012" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1190" seq="2013-1190" published="2013-08-02" modified="2013-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The C-Series Rack Server component 1.4 in Cisco Unified Computing System (UCS) does not properly restrict inbound access to ports, which allows remote attackers to cause a denial of service (Integrated Management Controller reboot or hang) via crafted packets, as demonstrated by nmap, aka Bug ID CSCtx19850.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1190" adv="1">20130731 Cisco Integrated Management Controller Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1191" seq="2013-1191" published="2014-05-25" modified="2014-05-27" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco NX-OS 6.1 before 6.1(5) on Nexus 7000 devices, when local authentication and multiple VDCs are enabled, allows remote authenticated users to gain privileges within an unintended VDC via crafted SSH key data in an SSH session to a management interface, aka Bug ID CSCud88400.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos" adv="1">20140521 Multiple Vulnerabilities in Cisco NX-OS-Based Products</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_10-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_18-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_9-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1192" seq="2013-1192" published="2013-04-25" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JAR files on Cisco Device Manager for Cisco MDS 9000 devices before 5.2.8, and Cisco Device Manager for Cisco Nexus 5000 devices, allow remote attackers to execute arbitrary commands on Windows client machines via a crafted element-manager.jnlp file, aka Bug IDs CSCty17417 and CSCty10802.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-fmdm

"Cisco Device Manager versions 5.x and earlier. Note: Only Cisco Device Manager software installed or launched via JNLP file on Microsoft Windows is affected by this vulnerability."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130424-fmdm" adv="1">20130424 Cisco Device Manager Command Execution Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_device_manager" vendor="cisco">
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5" prev="1"/>
      </prod>
      <prod name="mds_9000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="nexus_5000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5010" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5010p_switch" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5020" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5020p_switch" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5548p" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5548up" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5596up" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1193" seq="2013-1193" published="2013-04-16" modified="2013-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Secure Shell (SSH) implementation on Cisco Adaptive Security Appliances (ASA) devices, and in Cisco Firewall Services Module (FWSM), does not properly terminate sessions, which allows remote attackers to cause a denial of service (SSH service outage) by repeatedly establishing SSH connections, aka Bug IDs CSCue63881, CSCuf51892, CSCue78671, and CSCug26937.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1193" adv="1">20130412 Secure Shell Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="firewall_services_module" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1194" seq="2013-1194" published="2013-04-18" modified="2016-09-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ISAKMP implementation on Cisco Adaptive Security Appliances (ASA) devices generates different responses for IKE aggressive-mode messages depending on whether invalid VPN groups are specified, which allows remote attackers to enumerate groups via a series of messages, aka Bug ID CSCue73708.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1194

'A vulnerability in the Internet Security Association and Key Management Protocol (ISAKMP) implementation in Cisco Adaptive Security Appliance (ASA) Software could allow an unauthenticated, remote attacker to enumerate remote access VPN groups configured in a Cisco ASA device.'</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-04/0198.html">20130418 TWSL2013-004: Group Name Enumeration Vulnerability in Cisco IKE Implementation</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1194" adv="1">20130417 Cisco ASA Software VPN Group Enumeration Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1195" seq="2013-1195" published="2013-04-24" modified="2013-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The time-based ACL implementation on Cisco Adaptive Security Appliances (ASA) devices, and in Cisco Firewall Services Module (FWSM), does not properly handle periodic statements for the time-range command, which allows remote attackers to bypass intended access restrictions by sending network traffic during denied time periods, aka Bug IDs CSCuf79091 and CSCug45850.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1195" adv="1">20130422 Time-Range Object Access List Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="firewall_services_module" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1196" seq="2013-1196" published="2013-04-29" modified="2013-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The command-line interface in Cisco Secure Access Control System (ACS), Identity Services Engine Software, Context Directory Agent, Application Networking Manager (ANM), Prime Network Control System, Prime LAN Management Solution (LMS), Prime Collaboration, Unified Provisioning Manager, Network Services Manager, Prime Data Center Network Manager (DCNM), and Quad does not properly validate input, which allows local users to obtain root privileges via unspecified vectors, aka Bug IDs CSCug29384, CSCug13866, CSCug29400, CSCug29406, CSCug29411, CSCug29413, CSCug29416, CSCug29418, CSCug29422, CSCug29425, and CSCug29426, a different issue than CVE-2013-1125.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1196" adv="1">20130412 Multiple Cisco Products root Privileges Command Execution Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="application_networking_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="context_directory_agent" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="network_services_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_data_center_network_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_lan_management_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_network_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="quad" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_provisioning_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1197" seq="2013-1197" published="2013-04-16" modified="2013-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The XML parser in the server in Cisco Unified Presence (CUP) allows remote authenticated users to cause a denial of service (jabberd daemon crash) via crafted XML content in an XMPP message, aka Bug ID CSCue13912.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1197" adv="1">20130415 Cisco Unified Presence XMPP Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_presence" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1198" seq="2013-1198" published="2013-04-29" modified="2013-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in a Flash component in Cisco Unified Computing System (UCS) Central allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID CSCud15430.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1198" adv="1">20130425 Cisco Unified Computing System Central Software DOM-based Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1199" seq="2013-1199" published="2013-04-18" modified="2013-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the CIFS implementation in the rewriter module in the Clientless SSL VPN component on Cisco Adaptive Security Appliances (ASA) devices allows remote authenticated users to cause a denial of service (device reload) by accessing resources within multiple sessions, aka Bug ID CSCub58996.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1199" adv="1">20130417 Cisco ASA Clientless SSL VPN CIFS Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_clientless_ssl_vpn" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1200" seq="2013-1200" published="2013-05-15" modified="2013-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in Cisco Secure Access Control System (ACS) allows remote attackers to hijack web sessions via unspecified vectors, aka Bug ID CSCud95787.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1200" adv="1">20130515 Cisco Secure Access Control System Session Fixation Web Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1203" seq="2013-1203" published="2013-06-18" modified="2013-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco ASA CX Context-Aware Security Software allows remote attackers to cause a denial of service (device reload) via crafted TCP packets that appear to have been forwarded by a Cisco Adaptive Security Appliances (ASA) device, aka Bug ID CSCue88386.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1203">20130617 Cisco ASA CX TCP Traffic Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="asa_cx_context-aware_security_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1204" seq="2013-1204" published="2013-05-23" modified="2013-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the SNMP process in Cisco IOS XR allows remote attackers to cause a denial of service (memory consumption or process reload) by sending many port-162 UDP packets, aka Bug ID CSCug80345.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1204" adv="1">20130522 Cisco IOS XR Software SNMP Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1205" seq="2013-1205" published="2013-06-06" modified="2013-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Event Center module in Cisco WebEx Meetings Server does not perform request authentication in all intended circumstances, which allows remote attackers to discover host keys and event passwords via crafted URLs, aka Bug ID CSCue62485.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1205" adv="1">20130604 Cisco WebEx Meetings Server Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1208" seq="2013-1208" published="2013-05-29" modified="2013-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The encryption functionality in Cisco NX-OS on the Nexus 1000V does not properly handle Virtual Supervisor Module (VSM) to Virtual Ethernet Module (VEM) communication, which allows remote attackers to intercept or modify network traffic by leveraging certain Layer 2 or Layer 3 access, aka Bug ID CSCud14691.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1208" adv="1">20130528 Cisco Nexus 1000V VSM/VEM Communication Encryption Issues</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1209" seq="2013-1209" published="2013-05-29" modified="2013-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The encryption functionality in the Virtual Supervisor Module (VSM) to Virtual Ethernet Module (VEM) communication component in Cisco NX-OS on the Nexus 1000V does not properly authenticate VSM/VEM packets, which allows remote attackers to disable packet-level encryption and integrity protection via crafted packets, aka Bug ID CSCud14710.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1209" adv="1">20130528 Cisco Nexus 1000V VSM/VEM Communication Encryption Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1210" seq="2013-1210" published="2013-05-29" modified="2013-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Array index error in the Virtual Ethernet Module (VEM) kernel driver for VMware ESXi in Cisco NX-OS on the Nexus 1000V, when STUN debugging is enabled, allows remote attackers to cause a denial of service (ESXi crash and purple screen of death) by sending crafted STUN packets to a VEM, aka Bug ID CSCud14825.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1210" adv="1">20130528 Cisco Nexus 1000V ESXi Hypervisor Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1211" seq="2013-1211" published="2013-05-29" modified="2013-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco NX-OS on the Nexus 1000V does not properly handle authentication for Virtual Ethernet Module (VEM) to Virtual Supervisor Module (VSM) communication, which allows remote attackers to obtain VEM access via (1) spoofed STUN packets or (2) a crafted VMware ESXi instance, aka Bug ID CSCud14832.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1211" adv="1">20130528 Cisco Nexus 1000V Insufficient VSM/VEM Authentication</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1212" seq="2013-1212" published="2013-05-29" modified="2013-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The SSL functionality in Cisco NX-OS on the Nexus 1000V does not properly verify X.509 certificates, which allows man-in-the-middle attackers to spoof servers, and intercept or modify Virtual Supervisor Module (VSM) to VMware vCenter communication, via a crafted certificate, aka Bug ID CSCud14837.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1212" adv="1">20130528 Cisco Nexus 1000V VSM to vCenter Communication Man-in-the-Middle Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_1000v" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1213" seq="2013-1213" published="2013-05-29" modified="2013-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco NX-OS on the Nexus 1000V does not assign the proper priority to heartbeat messages from a Virtual Ethernet Module (VEM) to a Virtual Supervisor Module (VSM), which allows remote attackers to cause a denial of service (false VEM unavailability report) via a flood of UDP packets, aka Bug ID CSCud14840.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1213" adv="1">20130528 Cisco Nexus 1000V VSM/VEM Heartbeat Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_1000v" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1214" seq="2013-1214" published="2013-04-24" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The scripts editor in Cisco Unified Contact Center Express (aka Unified CCX) does not properly manage privileges for anonymous logins, which allows remote attackers to read arbitrary scripts by visiting the scripts repository directory, aka Bug ID CSCuf77546.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1214" adv="1">20130419 Cisco Unified Contact Center Express Editor Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express_editor_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1215" seq="2013-1215" published="2013-04-25" modified="2013-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The vpnclient program in the Easy VPN component on Cisco Adaptive Security Appliances (ASA) 5505 devices allows local users to gain privileges via unspecified vectors, aka Bug ID CSCuf85295.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1215" adv="1">20130424 Cisco ASA Software Easy VPN Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="5500_series_adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="asa_5500" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1216" seq="2013-1216" published="2013-04-29" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the SNMP module in Cisco IOS XR allows remote authenticated users to cause a denial of service (memory consumption and process restart) via crafted SNMP packets, aka Bug ID CSCue31546.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1216" adv="1">20130425 Cisco IOS XR Software SNMP Memory Leak Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1217" seq="2013-1217" published="2013-04-24" modified="2013-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The generic input/output control implementation in Cisco IOS does not properly manage buffers, which allows remote authenticated users to cause a denial of service (device reload) by sending many SNMP requests at the same time, aka Bug ID CSCub41105.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1217" adv="1">20130419 Generic Input/Output SNMP Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1218" seq="2013-1218" published="2013-07-18" modified="2013-07-18" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Intrusion Prevention System (IPS) Software in ASA 5500-X IPS-SSP software modules before 7.1(7)sp1E4 allows remote attackers to cause a denial of service (Analysis Engine process hang or device reload) via fragmented (1) IPv4 or (2) IPv6 packets, aka Bug ID CSCue51272.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130717-ips" adv="1">20130717 Multiple Vulnerabilities in Cisco Intrusion Prevention System Software</ref>
    </refs>
    <vuln_soft>
      <prod name="asa_5500-x_series_ips_ssp_software" vendor="cisco">
        <vers num="7.1"/>
      </prod>
      <prod name="intrusion_prevention_system" vendor="cisco">
        <vers num="7.1" prev="1"/>
      </prod>
      <prod name="asa_5585-x" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="idsm-2" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_4345_sensor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_4360_sensor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_4510_sensor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_4520_sensor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_nme" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1219" seq="2013-1219" published="2013-04-29" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">SensorApp in Cisco Intrusion Prevention System (IPS) allows local users to cause a denial of service (Regex hardware job failure and application hang) via a (1) initiate signature upgrade, (2) initiate global correlation, (3) show statistics anomaly-detection, or (4) clear database action, aka Bug ID CSCuc74630.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1219" adv="1">20130426 Cisco IPS SensorApp Regex Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="intrusion_prevention_system" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1220" seq="2013-1220" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The CallServer component in Cisco Unified Customer Voice Portal (CVP) Software before 9.0.1 ES 11 allows remote attackers to cause a denial of service (call-acceptance outage) via malformed SIP INVITE messages, aka Bug ID CSCua65148.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp" adv="1">20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="3.0" edition="sr1"/>
        <vers num="3.0" edition="sr2"/>
        <vers num="3.6(10)" edition="es01"/>
        <vers num="4.0"/>
        <vers num="4.0(2)" edition="sr1"/>
        <vers num="4.1"/>
        <vers num="7.0"/>
        <vers num="7.0(2)"/>
        <vers num="8.0(1)"/>
        <vers num="8.5(1)"/>
        <vers num="9.0"/>
        <vers num="9.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1221" seq="2013-1221" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Tomcat Web Management feature in Cisco Unified Customer Voice Portal (CVP) Software before 9.0.1 ES 11 does not properly configure Tomcat components, which allows remote attackers to execute arbitrary code via a crafted (1) HTTP or (2) HTTPS request, aka Bug ID CSCub38384.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp" adv="1">20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="3.0" edition="sr1"/>
        <vers num="3.0" edition="sr2"/>
        <vers num="3.6(10)" edition="es01"/>
        <vers num="4.0"/>
        <vers num="4.0(2)" edition="sr1"/>
        <vers num="4.1"/>
        <vers num="7.0"/>
        <vers num="7.0(2)"/>
        <vers num="8.0(1)"/>
        <vers num="8.5(1)"/>
        <vers num="9.0"/>
        <vers num="9.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1222" seq="2013-1222" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">The Tomcat Web Management feature in Cisco Unified Customer Voice Portal (CVP) Software before 9.0.1 ES 11 does not properly configure Tomcat components, which allows remote attackers to launch arbitrary custom web applications via a crafted (1) HTTP or (2) HTTPS request, aka Bug ID CSCub38379.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp" adv="1">20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="3.0" edition="sr1"/>
        <vers num="3.0" edition="sr2"/>
        <vers num="3.6(10)" edition="es01"/>
        <vers num="4.0"/>
        <vers num="4.0(2)" edition="sr1"/>
        <vers num="4.1"/>
        <vers num="7.0"/>
        <vers num="7.0(2)"/>
        <vers num="8.0(1)"/>
        <vers num="8.5(1)"/>
        <vers num="9.0"/>
        <vers num="9.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1223" seq="2013-1223" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The log viewer in Cisco Unified Customer Voice Portal (CVP) Software before 9.0.1 ES 11 does not properly validate an unspecified parameter, which allows remote attackers to read arbitrary files via a crafted (1) HTTP or (2) HTTPS request, aka Bug ID CSCub38372.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp" adv="1">20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="3.0" edition="sr1"/>
        <vers num="3.0" edition="sr2"/>
        <vers num="3.6(10)" edition="es01"/>
        <vers num="4.0"/>
        <vers num="4.0(2)" edition="sr1"/>
        <vers num="4.1"/>
        <vers num="7.0"/>
        <vers num="7.0(2)"/>
        <vers num="8.0(1)"/>
        <vers num="8.5(1)"/>
        <vers num="9.0"/>
        <vers num="9.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1224" seq="2013-1224" published="2013-05-09" modified="2013-07-08" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Resource Manager in Cisco Unified Customer Voice Portal (CVP) Software before 9.0.1 ES 11 allows remote attackers to overwrite arbitrary files via a crafted (1) HTTP or (2) HTTPS request that triggers incorrect parameter validation, aka Bug ID CSCub38369.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp" adv="1">20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="3.0" edition="sr1"/>
        <vers num="3.0" edition="sr2"/>
        <vers num="3.6(10)" edition="es01"/>
        <vers num="4.0"/>
        <vers num="4.0(2)" edition="sr1"/>
        <vers num="4.1"/>
        <vers num="7.0"/>
        <vers num="7.0(2)"/>
        <vers num="8.0(1)"/>
        <vers num="8.5(1)"/>
        <vers num="9.0"/>
        <vers num="9.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1225" seq="2013-1225" published="2013-05-09" modified="2013-05-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Unified Customer Voice Portal (CVP) Software before 9.0.1 ES 11 allows remote attackers to read arbitrary files via a Resource Manager (1) HTTP or (2) HTTPS request containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka Bug ID CSCub38366.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp" adv="1">20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="3.0" edition="sr1"/>
        <vers num="3.0" edition="sr2"/>
        <vers num="3.6(10)" edition="es01"/>
        <vers num="4.0"/>
        <vers num="4.0(2)" edition="sr1"/>
        <vers num="4.1"/>
        <vers num="7.0"/>
        <vers num="7.0(2)"/>
        <vers num="8.0(1)"/>
        <vers num="8.5(1)"/>
        <vers num="9.0"/>
        <vers num="9.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1226" seq="2013-1226" published="2013-04-29" modified="2013-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Ethernet frame-forwarding implementation in Cisco NX-OS on Nexus 7000 devices allows remote attackers to cause a denial of service (forwarding loop and service outage) via a crafted frame, aka Bug ID CSCug47098.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1226" adv="1">20130425 Cisco Nexus 7000 Frame Forwarding Loop Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_10-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_18-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_9-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1227" seq="2013-1227" published="2013-04-29" modified="2013-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web framework in Cisco Unified Communications Domain Manager allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID CSCug37902.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1227" adv="1">20130427 Cisco Unified Communications Domain Manager Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1228" seq="2013-1228" published="2013-09-06" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Jabber on Windows does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and modify the client-server data stream via a crafted certificate, aka Bug ID CSCug30280.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1228" adv="1">20130905 Cisco Jabber for Windows Certificate Validation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="-" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1229" seq="2013-1229" published="2013-05-01" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">TMSSNMPService.exe in TelePresence Manager in Cisco TelePresence Management Suite (TMS) on 64-bit platforms allows remote attackers to cause a denial of service (process crash) via SNMP traps, aka Bug ID CSCue00028.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1229" adv="1">20130429 Cisco TelePresence Management Suite SNMP Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_management_suite" vendor="cisco">
        <vers num="-" edition="-:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1230" seq="2013-1230" published="2013-05-01" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Unified Communications Domain Manager allows remote attackers to cause a denial of service (CPU consumption) via a flood of malformed UDP packets, aka Bug ID CSCug47057.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1230" adv="1">20130430 Cisco Unified Communications Domain Manager High CPU Utilization Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1231" seq="2013-1231" published="2013-05-03" modified="2013-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The HTTP implementation in Cisco WebEx Node for MCS and WebEx Meetings Server allows remote attackers to read cache files via a crafted request, aka Bug IDs CSCue36664 and CSCue36629.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1231" adv="1">20130502 Cisco WebEx Cache Directory Read Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_node_for_mcs" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1232" seq="2013-1232" published="2013-05-03" modified="2013-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The HTTP implementation in Cisco WebEx Node for MCS, WebEx Meetings Server, and WebEx Node for ASR 1000 Series allows remote attackers to read the contents of uninitialized memory locations via a crafted request, aka Bug IDs CSCue36672, CSCue31363, CSCuf17466, and CSCug61252.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1232" adv="1">20130503 Cisco WebEx Uninitialized Memory Read Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_node_for_asr_1000_series" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_node_for_mcs" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1233" seq="2013-1233" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1234" seq="2013-1234" published="2013-05-03" modified="2013-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SNMP module in Cisco IOS XR allows remote authenticated users to cause a denial of service (process restart) via crafted SNMP packets, aka Bug ID CSCue69472.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1234" adv="1">20130430 Cisco IOS XR Software Crafted SNMP Packets Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1235" seq="2013-1235" published="2013-05-03" modified="2013-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices do not properly address the resource consumption of terminated TELNET sessions, which allows remote attackers to cause a denial of service (TELNET outage) by making many TELNET connections and improperly ending these connections, aka Bug ID CSCug35507.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1235" adv="1">20130503 Cisco Wireless Lan Controller Telnet Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="2000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="2106_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2112_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2125_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2504_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="4100_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4402_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="4404_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="5500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="7500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="8500_wireless_lan_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="airespace_4000_wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1236" seq="2013-1236" published="2013-05-15" modified="2013-05-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence Supervisor MSE 8050 before 2.3(1.31) allows remote attackers to cause a denial of service (CPU consumption or device reload) by establishing TCP connections at a high rate, aka Bug IDs CSCuf76076 and CSCuf79763.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130515-mse" adv="1">20130515 Cisco TelePresence Supervisor MSE 8050 Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_supervisor_mse_8050_software" vendor="cisco">
        <vers num="2.2(1.17)" prev="1"/>
      </prod>
      <prod name="telepresence_supervisor_mse_8050" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1240" seq="2013-1240" published="2013-05-03" modified="2013-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The command-line interface in Cisco Unified Communications Manager (CUCM) does not properly validate input, which allows local users to read arbitrary files via unspecified vectors, aka Bug ID CSCue25770.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1240" adv="1">20130503 Cisco Unified Communications Manager Arbitrary File Read Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1241" seq="2013-1241" published="2013-05-08" modified="2013-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ISM module in Cisco IOS on ISR G2 routers does not properly handle authentication-header packets, which allows remote authenticated users to cause a denial of service (module reload) via a series of malformed packets, aka Bug ID CSCub92025.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1241" adv="1">20130506 Cisco ISM Malformed Authentication Header Packet Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="1921_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="1941_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="1941w_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2901_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2911_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2921_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="2951_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="3925_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="3925e_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="3945_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="3945e_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="861_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="867_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="880_3g_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="881_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="886_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="886va-w_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="886va_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="887_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="887v_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="887va-w_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="887va_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="888_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="891_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="892_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="c881w_integrated_services_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1242" seq="2013-1242" published="2013-05-10" modified="2013-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the web framework in the server in Cisco Unified Presence (CUP) allows remote attackers to cause a denial of service (memory consumption) via malformed TCP packets, aka Bug ID CSCug38080.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1242" adv="1">20130507 Cisco Unified Presence Memory Exhaustion Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_presence_server" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1243" seq="2013-1243" published="2013-07-18" modified="2013-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IP stack in Cisco Intrusion Prevention System (IPS) Software in ASA 5500-X IPS-SSP software and hardware modules before 7.1(5)E4, IPS 4500 sensors before 7.1(6)E4, and IPS 4300 sensors before 7.1(5)E4 allows remote attackers to cause a denial of service (MainApp process hang) via malformed IPv4 packets, aka Bug ID CSCtx18596.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130717-ips" adv="1">20130717 Multiple Vulnerabilities in Cisco Intrusion Prevention System Software</ref>
    </refs>
    <vuln_soft>
      <prod name="asa_5500-x_series_ips_ssp_software" vendor="cisco">
        <vers num="7.1"/>
      </prod>
      <prod name="intrusion_prevention_system" vendor="cisco">
        <vers num="7.1" prev="1"/>
      </prod>
      <prod name="asa_5585-x" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="idsm-2" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_4345_sensor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_4360_sensor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_4510_sensor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_4520_sensor" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ips_nme" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1244" seq="2013-1244" published="2013-05-15" modified="2013-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the portal module in Cisco WebEx Social allows remote authenticated users to inject arbitrary web script or HTML via a javascript: URL in the link field in a post, aka Bug ID CSCue67199.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1244" adv="1">20130514 WebEx Social Allows JavaScript URLs in Links Attached to Posts</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_social" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1245" seq="2013-1245" published="2013-05-15" modified="2013-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The user-management page in Cisco WebEx Social relies on client-side validation of values in the Screen Name, First Name, Middle Name, Last Name, Email Address, and Job Title fields, which allows remote authenticated users to bypass intended access restrictions via crafted requests, aka Bug ID CSCue67190.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1245" adv="1">20130514 WebEx Social Client-Side Restriction Bypass Attribute Change Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_social" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1246" seq="2013-1246" published="2013-05-31" modified="2013-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence System Software does not properly handle inactive t-shell sessions, which allows remote authenticated users to cause a denial of service (memory consumption and service outage) by establishing multiple SSH connections, aka Bug ID CSCug77610.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1246" adv="1">20130529 Cisco TelePresence System t-shell Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1247" seq="2013-1247" published="2013-05-31" modified="2013-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the wireless configuration module in Cisco Prime Infrastructure allows remote attackers to inject arbitrary web script or HTML via an SSID that is not properly handled during display of the XML windowing table, aka Bug ID CSCuf04356.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1247" adv="1">20130521 Cisco Prime Infrastructure Cross-Site Scripting Vulnerability From Rogue AP SSIDs</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1248" seq="2013-1248" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16431">oval:org.mitre.oval:def:16431</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1249" seq="2013-1249" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16320">oval:org.mitre.oval:def:16320</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1250" seq="2013-1250" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16142">oval:org.mitre.oval:def:16142</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1251" seq="2013-1251" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16408">oval:org.mitre.oval:def:16408</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1252" seq="2013-1252" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16480">oval:org.mitre.oval:def:16480</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1253" seq="2013-1253" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16122">oval:org.mitre.oval:def:16122</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1254" seq="2013-1254" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15524">oval:org.mitre.oval:def:15524</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1255" seq="2013-1255" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16501">oval:org.mitre.oval:def:16501</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1256" seq="2013-1256" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16436">oval:org.mitre.oval:def:16436</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1257" seq="2013-1257" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16176">oval:org.mitre.oval:def:16176</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1258" seq="2013-1258" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16474">oval:org.mitre.oval:def:16474</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1259" seq="2013-1259" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16344">oval:org.mitre.oval:def:16344</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1260" seq="2013-1260" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16301">oval:org.mitre.oval:def:16301</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1261" seq="2013-1261" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16284">oval:org.mitre.oval:def:16284</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1262" seq="2013-1262" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16244">oval:org.mitre.oval:def:16244</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1263" seq="2013-1263" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16342">oval:org.mitre.oval:def:16342</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1264" seq="2013-1264" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16379">oval:org.mitre.oval:def:16379</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1265" seq="2013-1265" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16510">oval:org.mitre.oval:def:16510</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1266" seq="2013-1266" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15999">oval:org.mitre.oval:def:15999</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1267" seq="2013-1267" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16412">oval:org.mitre.oval:def:16412</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1268" seq="2013-1268" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15967">oval:org.mitre.oval:def:15967</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1269" seq="2013-1269" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16374">oval:org.mitre.oval:def:16374</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1270" seq="2013-1270" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16349">oval:org.mitre.oval:def:16349</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1271" seq="2013-1271" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16460">oval:org.mitre.oval:def:16460</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1272" seq="2013-1272" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16443">oval:org.mitre.oval:def:16443</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1273" seq="2013-1273" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16490">oval:org.mitre.oval:def:16490</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1274" seq="2013-1274" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16224">oval:org.mitre.oval:def:16224</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1275" seq="2013-1275" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" adv="1">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16399">oval:org.mitre.oval:def:16399</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1276" seq="2013-1276" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16432">oval:org.mitre.oval:def:16432</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1277" seq="2013-1277" published="2013-02-13" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges, and consequently read the contents of arbitrary kernel memory locations, via a crafted application, a different vulnerability than other CVEs listed in MS13-016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-016">MS13-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16256">oval:org.mitre.oval:def:16256</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1278" seq="2013-1278" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the kernel in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application that leverages incorrect handling of objects in memory, aka "Kernel Race Condition Vulnerability," a different vulnerability than CVE-2013-1279.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-017">MS13-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16313">oval:org.mitre.oval:def:16313</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1279" seq="2013-1279" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the kernel in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application that leverages incorrect handling of objects in memory, aka "Kernel Race Condition Vulnerability," a different vulnerability than CVE-2013-1278.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-017">MS13-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16458">oval:org.mitre.oval:def:16458</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1280" seq="2013-1280" published="2013-02-13" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "Windows Kernel Reference Count Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-017">MS13-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16448">oval:org.mitre.oval:def:16448</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1281" seq="2013-1281" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The NFS server in Microsoft Windows Server 2008 R2 and R2 SP1 and Server 2012 allows remote attackers to cause a denial of service (NULL pointer dereference and reboot) via an attempted renaming of a file or folder located on a read-only share, aka "NULL Dereference Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-014">MS13-014</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16388">oval:org.mitre.oval:def:16388</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="-:itanium"/>
        <vers num="r2" edition="-:x64"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1282" seq="2013-1282" published="2013-04-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The LDAP service in Microsoft Active Directory, Active Directory Application Mode (ADAM), Active Directory Lightweight Directory Service (AD LDS), and Active Directory Services allows remote attackers to cause a denial of service (memory consumption and service outage) via a crafted query, aka "Memory Consumption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-032">MS13-032</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16463">oval:org.mitre.oval:def:16463</ref>
    </refs>
    <vuln_soft>
      <prod name="active_directory" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="active_directory_application_mode" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="active_directory_lightweight_directory_service" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="active_directory_services" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1283" seq="2013-1283" published="2013-04-09" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application that leverages improper handling of objects in memory, aka "Win32k Race Condition Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-036">MS13-036</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16563">oval:org.mitre.oval:def:16563</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1284" seq="2013-1284" published="2013-04-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in the kernel in Microsoft Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application that leverages improper handling of objects in memory, aka "Kernel Race Condition Vulnerability."</descript>
      <descript source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms13-031

"What might an attacker use the vulnerability to do? 
An attacker who successfully exploited this vulnerability could gain elevated privileges and read arbitrary amounts of kernel memory."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-031">MS13-031</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16455">oval:org.mitre.oval:def:16455</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1285" seq="2013-1285" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The USB kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, and Windows Server 2012 do not properly handle objects in memory, which allows physically proximate attackers to execute arbitrary code by connecting a crafted USB device, aka "Windows USB Descriptor Vulnerability," a different vulnerability than CVE-2013-1286 and CVE-2013-1287.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-027">MS13-027</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16441">oval:org.mitre.oval:def:16441</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1286" seq="2013-1286" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The USB kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, and Windows Server 2012 do not properly handle objects in memory, which allows physically proximate attackers to execute arbitrary code by connecting a crafted USB device, aka "Windows USB Descriptor Vulnerability," a different vulnerability than CVE-2013-1285 and CVE-2013-1287.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-027">MS13-027</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16591">oval:org.mitre.oval:def:16591</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1287" seq="2013-1287" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The USB kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, and Windows Server 2012 do not properly handle objects in memory, which allows physically proximate attackers to execute arbitrary code by connecting a crafted USB device, aka "Windows USB Descriptor Vulnerability," a different vulnerability than CVE-2013-1285 and CVE-2013-1286.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-027">MS13-027</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16498">oval:org.mitre.oval:def:16498</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1288" seq="2013-1288" published="2013-03-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CTreeNode Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-071A">TA13-071A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021">MS13-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16095">oval:org.mitre.oval:def:16095</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1289" seq="2013-1289" published="2013-04-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Server 2010 SP1, Groove Server 2010 SP1, SharePoint Foundation 2010 SP1, and Office Web Apps 2010 SP1 allows remote attackers to inject arbitrary web script or HTML via a crafted string, aka "HTML Sanitization Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-035">MS13-035</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16599">oval:org.mitre.oval:def:16599</ref>
    </refs>
    <vuln_soft>
      <prod name="groove_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="infopath" vendor="microsoft">
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1290" seq="2013-1290" published="2013-04-09" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft SharePoint Server 2013, in certain configurations involving legacy My Sites, does not properly establish default access controls for a SharePoint list, which allows remote authenticated users to bypass intended restrictions on reading list items via a direct request for a list's location, aka "Incorrect Access Rights Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-030">MS13-030</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15758">oval:org.mitre.oval:def:15758</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1291" seq="2013-1291" published="2013-04-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 Gold and SP1, and Windows 8 allows local users to cause a denial of service (reboot) via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability" or "Win32k Font Parsing Vulnerability."</descript>
      <descript source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms13-036

"How could an attacker exploit the vulnerability? 
There are multiple means that could allow an attacker to exploit this vulnerability.

In a web-based attack scenario, an attacker could host a specially crafted website that is designed to exploit this vulnerability and then convince a user to view the website. An attacker would have no way to force users to view the attacker-controlled content. Instead, an attacker would have to convince users to take action, typically by getting them to click a link in an email message or in an Instant Messenger message that takes users to the attacker's website, or by opening an attachment sent through email.

In a file sharing attack scenario, an attacker could provide a specially crafted document that is designed to exploit this vulnerability, and then convince a user to open the document.

In a local attack scenario, an attacker could also exploit this vulnerability by running a specially crafted application. However, the attacker must have valid logon credentials and be able to log on locally to exploit this vulnerability in this scenario."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-036">MS13-036</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16504">oval:org.mitre.oval:def:16504</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1292" seq="2013-1292" published="2013-04-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in win32k.sys in the kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application that leverages improper handling of objects in memory, aka "Win32k Race Condition Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-036">MS13-036</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16575">oval:org.mitre.oval:def:16575</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1293" seq="2013-1293" published="2013-04-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NTFS kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges or cause a denial of service (NULL pointer dereference and system crash) via a crafted application that leverages improper handling of objects in memory, aka "NTFS NULL Pointer Dereference Vulnerability."</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-036">MS13-036</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16485">oval:org.mitre.oval:def:16485</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1294" seq="2013-1294" published="2013-04-09" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in the kernel in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application that leverages improper handling of objects in memory, aka "Kernel Race Condition Vulnerability."</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://technet.microsoft.com/en-us/security/bulletin/ms13-031

"What might an attacker use the vulnerability to do? 
An attacker who successfully exploited this vulnerability could gain elevated privileges and read arbitrary amounts of kernel memory."</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-031">MS13-031</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16257">oval:org.mitre.oval:def:16257</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition=":x86"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1295" seq="2013-1295" published="2013-04-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Client/Server Run-time Subsystem (CSRSS) in Microsoft Windows XP SP2 and SP3, Server 2003 SP2, Vista SP2, and Server 2008 SP2 does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "CSRSS Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-033">MS13-033</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16260">oval:org.mitre.oval:def:16260</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1296" seq="2013-1296" published="2013-04-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Remote Desktop ActiveX control in mstscax.dll in Microsoft Remote Desktop Connection Client 6.1 and 7.0 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code via a web page that triggers access to a deleted object, and allows remote RDP servers to execute arbitrary code via unspecified vectors that trigger access to a deleted object, aka "RDP ActiveX Control Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-029">MS13-029</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16598">oval:org.mitre.oval:def:16598</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_desktop_connection" vendor="microsoft">
        <vers num="6.1"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1297" seq="2013-1297" published="2013-05-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 8 does not properly restrict data access by VBScript, which allows remote attackers to perform cross-domain reading of JSON files via a crafted web site, aka "JSON Array Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16518">oval:org.mitre.oval:def:16518</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1298" seq="2013-1298" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1299" seq="2013-1299" published="2013-03-29" modified="2013-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Windows Modern Mail allows remote attackers to spoof link targets via a crafted HTML e-mail message.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MSKB" url="http://support.microsoft.com/kb/2832006" adv="1">2832006</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2819682" adv="1">http://technet.microsoft.com/security/advisory/2819682</ref>
    </refs>
    <vuln_soft>
      <prod name="modern_mail" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1300" seq="2013-1300" published="2013-07-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "Win32k Memory Allocation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33213">33213</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-190A" adv="1">TA13-190A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-053">MS13-053</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17353">oval:org.mitre.oval:def:17353</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1301" seq="2013-1301" published="2013-05-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Visio 2003 SP3 2007 SP3, and 2010 SP1 allows remote attackers to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, aka "XML External Entities Resolution Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-044">MS13-044</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16750">oval:org.mitre.oval:def:16750</ref>
    </refs>
    <vuln_soft>
      <prod name="visio" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1302" seq="2013-1302" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Communicator 2007 R2, Lync 2010, Lync 2010 Attendee, and Lync Server 2013 do not properly handle objects in memory, which allows remote attackers to execute arbitrary code via an invitation that triggers access to a deleted object, aka "Lync RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-041">MS13-041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15952">oval:org.mitre.oval:def:15952</ref>
    </refs>
    <vuln_soft>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":attendee"/>
        <vers num="2010" edition=":x64"/>
        <vers num="2010" edition=":x86"/>
      </prod>
      <prod name="lync_server" vendor="microsoft">
        <vers num="2013"/>
      </prod>
      <prod name="office_communicator" vendor="microsoft">
        <vers num="2007" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1303" seq="2013-1303" published="2013-04-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1304 and CVE-2013-1338.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-028">MS13-028</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16662">oval:org.mitre.oval:def:16662</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1304" seq="2013-1304" published="2013-04-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1303 and CVE-2013-1338.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-028">MS13-028</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16515">oval:org.mitre.oval:def:16515</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1305" seq="2013-1305" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">HTTP.sys in Microsoft Windows 8, Windows Server 2012, and Windows RT allows remote attackers to cause a denial of service (infinite loop) via a crafted HTTP header, aka "HTTP.sys Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-039">MS13-039</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16088">oval:org.mitre.oval:def:16088</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1306" seq="2013-1306" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1313.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161208001.html">http://blog.skylined.nl/20161208001.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140092/Microsoft-Internet-Explorer-9-MSHTML-CDispNode-InsertSiblingNode-Use-After-Free.html">http://packetstormsecurity.com/files/140092/Microsoft-Internet-Explorer-9-MSHTML-CDispNode-InsertSiblingNode-Use-After-Free.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16398">oval:org.mitre.oval:def:16398</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40894/">40894</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1307" seq="2013-1307" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-0811.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16650">oval:org.mitre.oval:def:16650</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1308" seq="2013-1308" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1309 and CVE-2013-2551.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16415">oval:org.mitre.oval:def:16415</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1309" seq="2013-1309" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1308 and CVE-2013-2551.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161207001.html">http://blog.skylined.nl/20161207001.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140094/Microsoft-Internet-Explorer-MSHTML-CDispNode-InsertSiblingNode-Use-After-Free.html">http://packetstormsecurity.com/files/140094/Microsoft-Internet-Explorer-MSHTML-CDispNode-InsertSiblingNode-Use-After-Free.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16396">oval:org.mitre.oval:def:16396</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16738">oval:org.mitre.oval:def:16738</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40893/">40893</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1310" seq="2013-1310" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 and 7 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16689">oval:org.mitre.oval:def:16689</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1311" seq="2013-1311" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1312" seq="2013-1312" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16328">oval:org.mitre.oval:def:16328</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1313" seq="2013-1313" published="2013-02-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Object Linking and Embedding (OLE) Automation in Microsoft Windows XP SP3 does not properly allocate memory, which allows remote attackers to execute arbitrary code via a crafted RTF document, aka "OLE Automation Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043B.html">TA13-043B</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-020">MS13-020</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-037">MS13-037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16385">oval:org.mitre.oval:def:16385</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1314" seq="2013-1314" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1315" seq="2013-1315" published="2013-09-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft SharePoint Server 2007 SP3, 2010 SP1 and SP2, and 2013; Office Web Apps 2010; Excel 2003 SP3, 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT; Office for Mac 2011; Excel Viewer; and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-253A">TA13-253A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-067">MS13-067</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-073">MS13-073</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18333">oval:org.mitre.oval:def:18333</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18543">oval:org.mitre.oval:def:18543</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18950">oval:org.mitre.oval:def:18950</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~x86~~"/>
        <vers num="2013" edition=":~~~~x64~"/>
        <vers num="2013" edition=":~~~x86~~"/>
      </prod>
      <prod name="excel_2013_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2011" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_portal_server" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_services" vendor="microsoft">
        <vers num="2.0"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1316" seq="2013-1316" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Publisher 2003 SP3 does not properly validate the size of an unspecified array, which allows remote attackers to execute arbitrary code via a crafted Publisher file, aka "Publisher Negative Value Allocation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16584">oval:org.mitre.oval:def:16584</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1317" seq="2013-1317" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Microsoft Publisher 2003 SP3 allows remote attackers to execute arbitrary code via a crafted Publisher file that triggers an improper allocation-size calculation, aka "Publisher Integer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16548">oval:org.mitre.oval:def:16548</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1318" seq="2013-1318" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Publisher 2003 SP3 allows remote attackers to execute arbitrary code via a crafted Publisher file that triggers access to an invalid pointer, aka "Publisher Corrupt Interface Pointer Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16682">oval:org.mitre.oval:def:16682</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1319" seq="2013-1319" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Publisher 2003 SP3 does not properly check the return value of an unspecified method, which allows remote attackers to execute arbitrary code via a crafted Publisher file, aka "Publisher Return Value Handling Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16749">oval:org.mitre.oval:def:16749</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1320" seq="2013-1320" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Microsoft Publisher 2003 SP3 allows remote attackers to execute arbitrary code via a crafted Publisher file, aka "Publisher Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16776">oval:org.mitre.oval:def:16776</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1321" seq="2013-1321" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Publisher 2003 SP3 does not properly check the data type of an unspecified return value, which allows remote attackers to execute arbitrary code via a crafted Publisher file, aka "Publisher Return Value Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16525">oval:org.mitre.oval:def:16525</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1322" seq="2013-1322" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Publisher 2003 SP3 does not properly check table range data, which allows remote attackers to execute arbitrary code via a crafted Publisher file, aka "Publisher Invalid Range Check Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16669">oval:org.mitre.oval:def:16669</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1323" seq="2013-1323" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Publisher 2003 SP3 does not properly handle NULL values for unspecified data items, which allows remote attackers to execute arbitrary code via a crafted Publisher file, aka "Publisher Incorrect NULL Value Handling Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16733">oval:org.mitre.oval:def:16733</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1324" seq="2013-1324" published="2013-11-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Microsoft Office 2003 SP3, 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT allows remote attackers to execute arbitrary code via a crafted WordPerfect document (.wpd) file, aka "Word Stack Buffer Overwrite Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-317A">TA13-317A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-091">MS13-091</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19162">oval:org.mitre.oval:def:19162</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
        <vers num="2013" edition="-:~-~-~-~x64~"/>
        <vers num="2013" edition="-:~-~-~-~x86~"/>
      </prod>
      <prod name="office_2013_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1325" seq="2013-1325" published="2013-11-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Microsoft Office 2003 SP3 and 2007 SP3 allows remote attackers to execute arbitrary code via a crafted WordPerfect document (.wpd) file, aka "Word Heap Overwrite Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-317A">TA13-317A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-091">MS13-091</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19321">oval:org.mitre.oval:def:19321</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1326" seq="2013-1326" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1327" seq="2013-1327" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in Microsoft Publisher 2003 SP3 allows remote attackers to execute arbitrary code via a crafted Publisher file that triggers an improper memory allocation, aka "Publisher Signed Integer Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16355">oval:org.mitre.oval:def:16355</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1328" seq="2013-1328" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Publisher 2003 SP3, 2007 SP3, and 2010 SP1 allows remote attackers to execute arbitrary code via a crafted Publisher file that triggers incorrect pointer handling, aka "Publisher Pointer Handling Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16765">oval:org.mitre.oval:def:16765</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1329" seq="2013-1329" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in Microsoft Publisher 2003 SP3 allows remote attackers to execute arbitrary code via a crafted Publisher file that triggers a buffer underflow, aka "Publisher Buffer Underflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-042">MS13-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16554">oval:org.mitre.oval:def:16554</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1330" seq="2013-1330" published="2013-09-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The default configuration of Microsoft SharePoint Portal Server 2003 SP3, SharePoint Server 2007 SP3 and 2010 SP1 and SP2, and Office Web Apps 2010 does not set the EnableViewStateMac attribute, which allows remote attackers to execute arbitrary code by leveraging an unassigned workflow, aka "MAC Disabled Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-253A">TA13-253A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-067">MS13-067</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-105">MS13-105</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19040">oval:org.mitre.oval:def:19040</ref>
    </refs>
    <vuln_soft>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_portal_server" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_services" vendor="microsoft">
        <vers num="2.0"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1331" seq="2013-1331" published="2013-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Microsoft Office 2003 SP3 and Office 2011 for Mac allows remote attackers to execute arbitrary code via crafted PNG data in an Office document, leading to improper memory allocation, aka "Office Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-168A">TA13-168A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-051">MS13-051</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16713">oval:org.mitre.oval:def:16713</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16732">oval:org.mitre.oval:def:16732</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2011" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1332" seq="2013-1332" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dxgkrnl.sys (aka the DirectX graphics kernel subsystem) in the kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "DirectX Graphics Kernel Subsystem Double Fetch Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-046">MS13-046</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16332">oval:org.mitre.oval:def:16332</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1333" seq="2013-1333" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in win32k.sys in the kernel-mode drivers in Microsoft Windows 7 SP1 allows local users to gain privileges via a crafted application that leverages improper handling of objects in memory, aka "Win32k Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-046">MS13-046</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16769">oval:org.mitre.oval:def:16769</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1334" seq="2013-1334" published="2013-05-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "Win32k Window Handle Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-046">MS13-046</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16091">oval:org.mitre.oval:def:16091</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1335" seq="2013-1335" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2003 SP3 and Word Viewer allow remote attackers to execute arbitrary code via crafted shape data in a Word document, aka "Word Shape Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-043">MS13-043</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16229">oval:org.mitre.oval:def:16229</ref>
    </refs>
    <vuln_soft>
      <prod name="word" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1336" seq="2013-1336" published="2013-05-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Common Language Runtime (CLR) in Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not properly check signatures, which allows remote attackers to make undetected changes to signed XML documents via unspecified vectors that preserve signature validity, aka "XML Digital Signature Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-040">MS13-040</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16559">oval:org.mitre.oval:def:16559</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1337" seq="2013-1337" published="2013-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 4.5 does not properly create policy requirements for custom Windows Communication Foundation (WCF) endpoint authentication in certain situations involving passwords over HTTPS, which allows remote attackers to bypass authentication by sending queries to an endpoint, aka "Authentication Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-040">MS13-040</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16741">oval:org.mitre.oval:def:16741</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1338" seq="2013-1338" published="2013-05-01" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1303 and CVE-2013-1304.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-100A">TA13-100A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-028">MS13-028</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16621">oval:org.mitre.oval:def:16621</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1339" seq="2013-1339" published="2013-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Print Spooler in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT does not properly manage memory during deletion of printer connections, which allows remote authenticated users to execute arbitrary code via a crafted request, aka "Print Spooler Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-168A">TA13-168A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-050">MS13-050</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16837">oval:org.mitre.oval:def:16837</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1340" seq="2013-1340" published="2013-07-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "Win32k Dereference Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-190A">TA13-190A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-053">MS13-053</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17273">oval:org.mitre.oval:def:17273</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1341" seq="2013-1341" published="2013-09-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, and Windows 8 allows local users to gain privileges via a crafted application, aka "Win32k Multiple Fetch Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-253A">TA13-253A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-076">MS13-076</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18660">oval:org.mitre.oval:def:18660</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1342" seq="2013-1342" published="2013-09-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application, aka "Win32k Multiple Fetch Vulnerability," a different vulnerability than CVE-2013-1343, CVE-2013-1344, CVE-2013-3864, and CVE-2013-3865.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-253A">TA13-253A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-076">MS13-076</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18714">oval:org.mitre.oval:def:18714</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1343" seq="2013-1343" published="2013-09-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application, aka "Win32k Multiple Fetch Vulnerability," a different vulnerability than CVE-2013-1342, CVE-2013-1344, CVE-2013-3864, and CVE-2013-3865.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-253A">TA13-253A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-076">MS13-076</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18551">oval:org.mitre.oval:def:18551</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1344" seq="2013-1344" published="2013-09-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application, aka "Win32k Multiple Fetch Vulnerability," a different vulnerability than CVE-2013-1342, CVE-2013-1343, CVE-2013-3864, and CVE-2013-3865.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-253A">TA13-253A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-076">MS13-076</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18792">oval:org.mitre.oval:def:18792</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1345" seq="2013-1345" published="2013-07-09" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "Win32k Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-190A">TA13-190A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-053">MS13-053</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17379">oval:org.mitre.oval:def:17379</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1346" seq="2013-1346" published="2013-05-15" modified="2013-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mpengine.dll in Microsoft Malware Protection Engine before 1.1.9506.0 on x64 platforms allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2846338" adv="1" patch="1">http://technet.microsoft.com/security/advisory/2846338</ref>
    </refs>
    <vuln_soft>
      <prod name="malware_protection_engine" vendor="microsoft">
        <vers num="1.1.9402.0" prev="1" edition="-:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1347" seq="2013-1347" published="2013-05-05" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly allocated or (2) is deleted, as exploited in the wild in May 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2847140" adv="1" patch="1">http://technet.microsoft.com/security/advisory/2847140</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/25294">25294</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-134A" adv="1">TA13-134A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-038">MS13-038</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16727">oval:org.mitre.oval:def:16727</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1348" seq="2013-1348" published="2014-06-02" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Yaml::parse function in Symfony 2.0.x before 2.0.22 remote attackers to execute arbitrary PHP code via a PHP file, a different vulnerability than CVE-2013-1397.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://symfony.com/blog/security-release-symfony-2-0-22-and-2-1-7-released" adv="1">http://symfony.com/blog/security-release-symfony-2-0-22-and-2-1-7-released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57574">57574</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81550">symfony-php-files-code-execution(81550)</ref>
    </refs>
    <vuln_soft>
      <prod name="symfony" vendor="sensiolabs">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1349" seq="2013-1349" published="2013-12-09" modified="2013-12-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Eval injection vulnerability in ajax.php in openSIS 4.5 through 5.2 allows remote attackers to execute arbitrary PHP code via the modname parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://karmainsecurity.com/KIS-2013-10">http://karmainsecurity.com/KIS-2013-10</ref>
      <ref source="MISC" url="http://sourceforge.net/p/opensis-ce/bugs/59/">http://sourceforge.net/p/opensis-ce/bugs/59/</ref>
      <ref source="MISC" url="http://sourceforge.net/p/opensis-ce/code/1009" patch="1">http://sourceforge.net/p/opensis-ce/code/1009</ref>
    </refs>
    <vuln_soft>
      <prod name="opensis" vendor="opensis">
        <vers num="4.5"/>
        <vers num="4.6"/>
        <vers num="4.7"/>
        <vers num="4.8"/>
        <vers num="4.8.1"/>
        <vers num="4.9"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1355" seq="2013-1355" published="2013-06-13" modified="2013-06-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: The CNA or individual who requested this candidate subsequently withdrew it.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1361" seq="2013-1361" published="2014-01-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Lenovo Thinkpad Bluetooth with Enhanced Data Rate Software 6.4.0.2900 and earlier allows local users, and possibly remote attackers, to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse DLL that is located in the same folder as a file that is processed by Lenovo Bluetooth.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

"CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://technet.microsoft.com/en-us/security/msvr/msvr13-001">http://technet.microsoft.com/en-us/security/msvr/msvr13-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57504">57504</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81428">lenovo-bluetooth-code-exec(81428)</ref>
    </refs>
    <vuln_soft>
      <prod name="thinkpad_bluetooth_with_enhanced_data_rate_software" vendor="lenovo">
        <vers num="6.4.0.2900" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1362" seq="2013-1362" published="2013-07-09" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in nrpc.c in Nagios Remote Plug-In Executor (NRPE) before 2.14 might allow remote attackers to execute arbitrary shell commands via "$()" shell metacharacters, which are processed by bash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00005.html">openSUSE-SU-2013:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00006.html">openSUSE-SU-2013:0624</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2013/Feb/119">20130221 OSEC-2013-01: nagios metacharacter filtering omission</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24955">24955</ref>
      <ref source="MISC" url="http://www.occamsec.com/vulnerabilities.html#nagios_metacharacter_vulnerability">http://www.occamsec.com/vulnerabilities.html#nagios_metacharacter_vulnerability</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=807241">https://bugzilla.novell.com/show_bug.cgi?id=807241</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_plug_in_executor" vendor="nagios">
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="2.0"/>
        <vers num="2.0b1"/>
        <vers num="2.0b2"/>
        <vers num="2.0b3"/>
        <vers num="2.0b4"/>
        <vers num="2.0b5"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8b1"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1364" seq="2013-1364" published="2013-12-14" modified="2013-12-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The user.login function in Zabbix before 1.8.16 and 2.x before 2.0.5rc1 allows remote attackers to override LDAP configuration via the cnf parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201311-15.xml">GLSA-201311-15</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57471">57471</ref>
      <ref source="CONFIRM" url="http://www.zabbix.com/rn1.8.16.php" adv="1">http://www.zabbix.com/rn1.8.16.php</ref>
      <ref source="CONFIRM" url="http://www.zabbix.com/rn2.0.5rc1.php" adv="1">http://www.zabbix.com/rn2.0.5rc1.php</ref>
      <ref source="CONFIRM" url="https://support.zabbix.com/browse/ZBX-6097">https://support.zabbix.com/browse/ZBX-6097</ref>
    </refs>
    <vuln_soft>
      <prod name="zabbix" vendor="zabbix">
        <vers num="1.8.15" prev="1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1365" seq="2013-1365" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-0645, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1366" seq="2013-1366" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1367" seq="2013-1367" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1368" seq="2013-1368" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1369" seq="2013-1369" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1370" seq="2013-1370" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1372, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1371" seq="2013-1371" published="2013-03-13" modified="2014-03-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK &amp; Compiler before 3.6.0.6090 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00018.html">SUSE-SU-2013:0458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00019.html">openSUSE-SU-2013:0459</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00021.html">openSUSE-SU-2013:0464</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2">HPSBMU02948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0643.html">RHSA-2013:0643</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-09.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-09.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="3.6.0.599" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.36"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="10.1.106.17"/>
        <vers num="10.2.157.51"/>
        <vers num="10.3.186.7"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.9"/>
        <vers num="11.1.111.10"/>
        <vers num="11.1.111.16"/>
        <vers num="11.1.111.19"/>
        <vers num="11.1.111.24"/>
        <vers num="11.1.111.29"/>
        <vers num="11.1.111.31"/>
        <vers num="11.1.111.32"/>
        <vers num="11.1.111.43" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1372" seq="2013-1372" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, and CVE-2013-1373.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1373" seq="2013-1373" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, and CVE-2013-1372.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1374" seq="2013-1374" published="2013-02-12" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0644 and CVE-2013-0649.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" adv="1">openSUSE-SU-2013:0295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" adv="1">SUSE-SU-2013:0296</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" adv="1">openSUSE-SU-2013:0298</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0254.html" adv="1">RHSA-2013:0254</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-05.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-05.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" adv="1">TA13-043A</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="2.0.0"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.1.1961"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="10.3"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.6.602.167"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1375" seq="2013-1375" published="2013-03-13" modified="2014-03-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK &amp; Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00018.html">SUSE-SU-2013:0458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00019.html">openSUSE-SU-2013:0459</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00021.html">openSUSE-SU-2013:0464</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2">HPSBMU02948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0643.html">RHSA-2013:0643</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-09.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-09.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="3.6.0.599" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.36"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171" prev="1"/>
      </prod>
      <prod name="flash_player_for_android" vendor="adobe">
        <vers num="10.1.106.17"/>
        <vers num="10.2.157.51"/>
        <vers num="10.3.186.7"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.111.5"/>
        <vers num="11.1.111.6"/>
        <vers num="11.1.111.7"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.9"/>
        <vers num="11.1.111.10"/>
        <vers num="11.1.111.16"/>
        <vers num="11.1.111.19"/>
        <vers num="11.1.111.24"/>
        <vers num="11.1.111.29"/>
        <vers num="11.1.111.31"/>
        <vers num="11.1.111.32"/>
        <vers num="11.1.111.43" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1376" seq="2013-1376" published="2014-01-30" modified="2014-02-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0612, CVE-2013-0615, CVE-2013-0617, and CVE-2013-0621.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-02.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3" edition="-"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.3" edition="-:pro"/>
        <vers num="9.3.1" edition="-"/>
        <vers num="9.3.2" edition="-"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4" edition="-"/>
        <vers num="9.4"/>
        <vers num="9.4.1" edition="-"/>
        <vers num="9.4.2" edition="-"/>
        <vers num="9.4.3" edition="-"/>
        <vers num="9.4.4" edition="-"/>
        <vers num="9.4.5" edition="-"/>
        <vers num="9.4.6" edition="-"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1377" seq="2013-1377" published="2013-07-31" modified="2013-07-31" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Digital Editions 2.x before 2.0.1 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-20.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-20.html</ref>
    </refs>
    <vuln_soft>
      <prod name="digital_editions" vendor="adobe">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1378" seq="2013-1378" published="2013-04-09" modified="2014-03-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.75 and 11.x before 11.7.700.169 on Windows and Mac OS X, before 10.3.183.75 and 11.x before 11.2.202.280 on Linux, before 11.1.111.50 on Android 2.x and 3.x, and before 11.1.115.54 on Android 4.x; Adobe AIR before 3.7.0.1530; and Adobe AIR SDK &amp; Compiler before 3.7.0.1530 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-1380.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00016.html">SUSE-SU-2013:0670</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00019.html">openSUSE-SU-2013:0675</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00081.html">openSUSE-SU-2013:0672</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2">HPSBMU02948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0730.html">RHSA-2013:0730</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-11.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-11.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.1.106.17"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="10.3.183.63"/>
        <vers num="10.3.183.67"/>
        <vers num="10.3.183.68" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.44" prev="1"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48" prev="1"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1379" seq="2013-1379" published="2013-04-09" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.75 and 11.x before 11.7.700.169 on Windows and Mac OS X, before 10.3.183.75 and 11.x before 11.2.202.280 on Linux, before 11.1.111.50 on Android 2.x and 3.x, and before 11.1.115.54 on Android 4.x; Adobe AIR before 3.7.0.1530; and Adobe AIR SDK &amp; Compiler before 3.7.0.1530 do not properly initialize pointer arrays, which allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00016.html">SUSE-SU-2013:0670</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00019.html">openSUSE-SU-2013:0675</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00081.html">openSUSE-SU-2013:0672</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2">HPSBMU02948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0730.html">RHSA-2013:0730</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-11.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-11.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.1.106.17"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="10.3.183.63"/>
        <vers num="10.3.183.67"/>
        <vers num="10.3.183.68" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.44" prev="1"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48" prev="1"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1380" seq="2013-1380" published="2013-04-09" modified="2014-03-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 10.3.183.75 and 11.x before 11.7.700.169 on Windows and Mac OS X, before 10.3.183.75 and 11.x before 11.2.202.280 on Linux, before 11.1.111.50 on Android 2.x and 3.x, and before 11.1.115.54 on Android 4.x; Adobe AIR before 3.7.0.1530; and Adobe AIR SDK &amp; Compiler before 3.7.0.1530 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-1378.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00016.html">SUSE-SU-2013:0670</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00019.html">openSUSE-SU-2013:0675</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00081.html">openSUSE-SU-2013:0672</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2">HPSBMU02948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0730.html">RHSA-2013:0730</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-11.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-11.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="6.0.21.0"/>
        <vers num="6.0.79"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.14.0"/>
        <vers num="7.0.19.0"/>
        <vers num="7.0.24.0"/>
        <vers num="7.0.25"/>
        <vers num="7.0.53.0"/>
        <vers num="7.0.60.0"/>
        <vers num="7.0.61.0"/>
        <vers num="7.0.63"/>
        <vers num="7.0.66.0"/>
        <vers num="7.0.67.0"/>
        <vers num="7.0.68.0"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.0.73.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.0.22.0"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.33.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="8.0.42.0"/>
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="9.125.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
        <vers num="10.1.102.64"/>
        <vers num="10.1.105.6"/>
        <vers num="10.1.106.16"/>
        <vers num="10.1.106.17"/>
        <vers num="10.2.152"/>
        <vers num="10.2.152.26"/>
        <vers num="10.2.152.32"/>
        <vers num="10.2.152.33"/>
        <vers num="10.2.153.1"/>
        <vers num="10.2.154.13"/>
        <vers num="10.2.154.25"/>
        <vers num="10.2.156.12"/>
        <vers num="10.2.157.51"/>
        <vers num="10.2.159.1"/>
        <vers num="10.3.181.14"/>
        <vers num="10.3.181.16"/>
        <vers num="10.3.181.22"/>
        <vers num="10.3.181.23"/>
        <vers num="10.3.181.26"/>
        <vers num="10.3.181.34"/>
        <vers num="10.3.183.5"/>
        <vers num="10.3.183.7"/>
        <vers num="10.3.183.10"/>
        <vers num="10.3.183.11"/>
        <vers num="10.3.183.15"/>
        <vers num="10.3.183.16"/>
        <vers num="10.3.183.18"/>
        <vers num="10.3.183.19"/>
        <vers num="10.3.183.20"/>
        <vers num="10.3.183.23"/>
        <vers num="10.3.183.25"/>
        <vers num="10.3.183.29"/>
        <vers num="10.3.183.43"/>
        <vers num="10.3.183.48"/>
        <vers num="10.3.183.50"/>
        <vers num="10.3.183.51"/>
        <vers num="10.3.183.61"/>
        <vers num="10.3.183.63"/>
        <vers num="10.3.183.67"/>
        <vers num="10.3.183.68" prev="1"/>
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.44" prev="1"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48" prev="1"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1381" seq="2013-1381" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1382" seq="2013-1382" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1383" seq="2013-1383" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Shockwave Player before 12.0.2.122 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
        <vers num="11.6.4.634"/>
        <vers num="11.6.5.635"/>
        <vers num="11.6.6.636"/>
        <vers num="11.6.7.637"/>
        <vers num="11.6.8.638"/>
        <vers num="12.0.0.112" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1384" seq="2013-1384" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 12.0.2.122 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-1386.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
        <vers num="11.6.4.634"/>
        <vers num="11.6.5.635"/>
        <vers num="11.6.6.636"/>
        <vers num="11.6.7.637"/>
        <vers num="11.6.8.638"/>
        <vers num="12.0.0.112" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1385" seq="2013-1385" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 12.0.2.122 does not prevent access to address information, which makes it easier for attackers to bypass the ASLR protection mechanism via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
        <vers num="11.6.4.634"/>
        <vers num="11.6.5.635"/>
        <vers num="11.6.6.636"/>
        <vers num="11.6.7.637"/>
        <vers num="11.6.8.638"/>
        <vers num="12.0.0.112" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1386" seq="2013-1386" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 12.0.2.122 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-1384.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb13-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.0.196"/>
        <vers num="8.0.196a"/>
        <vers num="8.0.204"/>
        <vers num="8.0.205"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.100"/>
        <vers num="8.5.1.103"/>
        <vers num="8.5.1.105"/>
        <vers num="8.5.1.106"/>
        <vers num="8.5.321"/>
        <vers num="8.5.323"/>
        <vers num="8.5.324"/>
        <vers num="8.5.325"/>
        <vers num="9"/>
        <vers num="9.0.383"/>
        <vers num="9.0.432"/>
        <vers num="10.0.0.210"/>
        <vers num="10.0.1.004"/>
        <vers num="10.1.0.11"/>
        <vers num="10.1.1.016"/>
        <vers num="10.1.4.020"/>
        <vers num="10.2.0.021"/>
        <vers num="10.2.0.022"/>
        <vers num="10.2.0.023"/>
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
        <vers num="11.6.4.634"/>
        <vers num="11.6.5.635"/>
        <vers num="11.6.6.636"/>
        <vers num="11.6.7.637"/>
        <vers num="11.6.8.638"/>
        <vers num="12.0.0.112" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1387" seq="2013-1387" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe ColdFusion 9.0 before Update 10, 9.0.1 before Update 9, 9.0.2 before Update 4, and 10 before Update 9 allows attackers to impersonate users via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-10.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="10.0" edition="update_1"/>
        <vers num="10.0" edition="update_3"/>
        <vers num="10.0" edition="update_4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1388" seq="2013-1388" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe ColdFusion 9.0 before Update 10, 9.0.1 before Update 9, 9.0.2 before Update 4, and 10 before Update 9 allows attackers to obtain administrator-console access via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-10.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="10.0" edition="update_1"/>
        <vers num="10.0" edition="update_3"/>
        <vers num="10.0" edition="update_4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1389" seq="2013-1389" published="2013-05-16" modified="2013-05-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe ColdFusion 9.0 before Update 11, 9.0.1 before Update 10, 9.0.2 before Update 5, and 10 before Update 10 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb13-13.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb13-13.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0" edition="update_10"/>
        <vers num="9.0.1" edition="update_9"/>
        <vers num="9.0.2" edition="update_4"/>
        <vers num="10.0" edition="update_1"/>
        <vers num="10.0" edition="update_3"/>
        <vers num="10.0" edition="update_4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1393" seq="2013-1393" published="2013-06-20" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the CurvyCorners module 6.x-1.x and 7.x-1.x for Drupal allows remote authenticated users with the "administer curvycorners" permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119766/Drupal-CurvyCorners-6.x-7.x-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/119766/Drupal-CurvyCorners-6.x-7.x-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119814/CurvyCorners-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/119814/CurvyCorners-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/211">20130123 [Security-news] SA-CONTRIB-2013-008 - CurvyCorners - Cross Site Scripting (XSS) - module unsupported</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/218">20130123 CVE-2013-1393</ref>
      <ref source="MISC" url="http://www.csnc.ch/misc/files/advisories/CVE-2013-1393.txt">http://www.csnc.ch/misc/files/advisories/CVE-2013-1393.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57526">57526</ref>
      <ref source="MISC" url="https://drupal.org/node/1896718" adv="1">https://drupal.org/node/1896718</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81499">drupal-curvycorners-unspecified-xss(81499)</ref>
    </refs>
    <vuln_soft>
      <prod name="curvycorners" vendor="curvycorners">
        <vers num="6.x-1.0"/>
        <vers num="7.x-1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1397" seq="2013-1397" published="2014-06-02" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Symfony 2.0.x before 2.0.22, 2.1.x before 2.1.7, and 2.2.x remote attackers to execute arbitrary PHP code via a serialized PHP object to the (1) Yaml::parse or (2) Yaml\Parser::parse function, a different vulnerability than CVE-2013-1348.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://symfony.com/blog/security-release-symfony-2-0-22-and-2-1-7-released" adv="1">http://symfony.com/blog/security-release-symfony-2-0-22-and-2-1-7-released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57574">57574</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81551">symfony-php-objects-code-execution(81551)</ref>
    </refs>
    <vuln_soft>
      <prod name="symfony" vendor="sensiolabs">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1398" seq="2013-1398" published="2014-03-14" modified="2019-07-10" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The pe_mcollective module in Puppet Enterprise (PE) before 2.7.1 does not properly restrict access to a catalog of private SSL keys, which allows remote authenticated users to obtain sensitive information and gain privileges by leveraging root access to a node, related to the master role.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2013-1398" adv="1">http://puppetlabs.com/security/cve/cve-2013-1398</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="2.0.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.7.0" prev="1"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="2.5.0" edition="-:enterprise"/>
        <vers num="2.6.0" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1399" seq="2013-1399" published="2014-03-14" modified="2019-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the (1) node request management, (2) live management, and (3) user administration components in the console in Puppet Enterprise (PE) before 2.7.1 allow remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://puppetlabs.com/security/cve/cve-2013-1399" adv="1">https://puppetlabs.com/security/cve/cve-2013-1399</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="2.0.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.7.0" prev="1"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="2.5.0" edition="-:enterprise"/>
        <vers num="2.6.0" edition="-:enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1402" seq="2013-1402" published="2013-02-14" modified="2013-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">DigiLIBE 3.4 and possibly other versions sends a redirect but does not exit, which allows remote attackers to obtain sensitive configuration information via a direct request to configuration/general_configuration.html.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-01/0095.html">20130122 CVE-2013-1402 - DigiLIBE Management Console - Execution After Redirect (EAR) Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="digilibe" vendor="digitiliti">
        <vers num="3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1405" seq="2013-1405" published="2013-02-15" modified="2013-02-15" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">VMware vCenter Server 4.0 before Update 4b and 4.1 before Update 3a, VMware VirtualCenter 2.5, VMware vSphere Client 4.0 before Update 4b and 4.1 before Update 3a, VMware VI-Client 2.5, VMware ESXi 3.5 through 4.1, and VMware ESX 3.5 through 4.1 do not properly implement the management authentication protocol, which allow remote servers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2013-0001.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2013-0001.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vcenter_server" vendor="vmware">
        <vers num="4.0" edition="update_4"/>
        <vers num="4.1" edition="update_3"/>
      </prod>
      <prod name="vi-client" vendor="vmware">
        <vers num="2.5"/>
      </prod>
      <prod name="virtualcenter" vendor="vmware">
        <vers num="2.5"/>
      </prod>
      <prod name="vsphere_client" vendor="vmware">
        <vers num="4.0" edition="update_4"/>
        <vers num="4.1" edition="update_3"/>
      </prod>
      <prod name="esx" vendor="vmware">
        <vers num="3.5" edition="update1"/>
        <vers num="3.5" edition="update2"/>
        <vers num="3.5" edition="update3"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="3.5" edition="1"/>
        <vers num="4.0" edition="1"/>
        <vers num="4.0" edition="2"/>
        <vers num="4.0" edition="3"/>
        <vers num="4.0" edition="4"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1406" seq="2013-1406" published="2013-02-11" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Virtual Machine Communication Interface (VMCI) implementation in vmci.sys in VMware Workstation 8.x before 8.0.5 and 9.x before 9.0.1 on Windows, VMware Fusion 4.1 before 4.1.4 and 5.0 before 5.0.2, VMware View 4.x before 4.6.2 and 5.x before 5.1.2 on Windows, VMware ESXi 4.0 through 5.1, and VMware ESX 4.0 and 4.1 does not properly restrict memory allocation by control code, which allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2013-0002.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2013-0002.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17164">oval:org.mitre.oval:def:17164</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
      </prod>
      <prod name="view" vendor="vmware">
        <vers num="4.0.0" edition="u2"/>
        <vers num="4.5"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="u2"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="8.0"/>
        <vers num="8.0.0.18997"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.27038"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="9.0"/>
      </prod>
      <prod name="esx" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="4.0" edition="1"/>
        <vers num="4.0" edition="2"/>
        <vers num="4.0" edition="3"/>
        <vers num="4.0" edition="4"/>
        <vers num="4.1" edition="1"/>
        <vers num="4.1" edition="2"/>
        <vers num="5.0" edition="1"/>
        <vers num="5.0" edition="2"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1407" seq="2013-1407" published="2014-05-13" modified="2014-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Events Manager plugin before 5.3.5 and Events Manager Pro plugin before 2.2.9 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) scope parameter to index.php; (2) user_name, (3) dbem_phone, (4) user_email, or (5) booking_comment parameter to an event with registration enabled; or the (6) _wpnonce parameter to wp-admin/edit.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0034.html" patch="1">20130306 Multiple XSS vulnerabilities in Events Manager WordPress plugin</ref>
      <ref source="CONFIRM" url="http://wp-events-plugin.com/blog/2013/01/22/5-3-5-released-includes-a-security-update" adv="1" patch="1">http://wp-events-plugin.com/blog/2013/01/22/5-3-5-released-includes-a-security-update</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23139" patch="1">https://www.htbridge.com/advisory/HTB23139</ref>
    </refs>
    <vuln_soft>
      <prod name="events_manager" vendor="netweblogic">
        <vers num="5.3" edition="-:~-~-~wordpress~~"/>
        <vers num="5.3.1" edition="-:~-~-~wordpress~~"/>
        <vers num="5.3.2" edition="-:~-~-~wordpress~~"/>
        <vers num="5.3.2.1" edition="-:~-~-~wordpress~~"/>
        <vers num="5.3.3" edition="-:~-~-~wordpress~~"/>
        <vers num="5.3.4" prev="1" edition="-:~-~-~wordpress~~"/>
      </prod>
      <prod name="events_manager_pro" vendor="netweblogic">
        <vers num="2.2" edition="-:~-~-~wordpress~~"/>
        <vers num="2.2.1" edition="-:~-~-~wordpress~~"/>
        <vers num="2.2.2" edition="-:~-~-~wordpress~~"/>
        <vers num="2.2.3" edition="-:~-~-~wordpress~~"/>
        <vers num="2.2.4" edition="-:~-~-~wordpress~~"/>
        <vers num="2.2.5" edition="-:~-~-~wordpress~~"/>
        <vers num="2.2.6" edition="-:~-~-~wordpress~~"/>
        <vers num="2.2.7" prev="1" edition="-:~-~-~wordpress~~"/>
        <vers num="2.2.8" edition="-:~-~-~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1408" seq="2013-1408" published="2014-03-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the Wysija Newsletters plugin before 2.2.1 for WordPress allow remote authenticated administrators to execute arbitrary SQL commands via the (1) search or (2) orderby parameter to wp-admin/admin.php.  NOTE: this can be leveraged using CSRF to allow remote unauthenticated attackers to execute arbitrary SQL commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0030.html">20130206 SQL Injection Vulnerability in Wysija Newsletters WordPress Plugin</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120089/WordPress-Wysija-Newsletters-2.2-SQL-Injection.html">http://packetstormsecurity.com/files/120089/WordPress-Wysija-Newsletters-2.2-SQL-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57775">57775</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81932">wp-wysijanewsletters-admin-sql-injection(81932)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23140">https://www.htbridge.com/advisory/HTB23140</ref>
    </refs>
    <vuln_soft>
      <prod name="wysija_newsletters" vendor="wysija_newsletters_project">
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.9.5" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1409" seq="2013-1409" published="2014-03-03" modified="2014-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the CommentLuv plugin before 2.92.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via the _ajax_nonce parameter to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0031.html">20130206 Cross-Site Scripting (XSS) Vulnerability in CommentLuv WordPress Plugin</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120090/WordPress-CommentLuv-2.92.3-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120090/WordPress-CommentLuv-2.92.3-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://wordpress.org/plugins/commentluv/changelog">http://wordpress.org/plugins/commentluv/changelog</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23138">https://www.htbridge.com/advisory/HTB23138</ref>
    </refs>
    <vuln_soft>
      <prod name="commentluv" vendor="commentluv">
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.71" edition=":~~~wordpress~~"/>
        <vers num="2.74" edition=":~~~wordpress~~"/>
        <vers num="2.76" edition=":~~~wordpress~~"/>
        <vers num="2.80" edition=":~~~wordpress~~"/>
        <vers num="2.81" edition=":~~~wordpress~~"/>
        <vers num="2.81.1" edition=":~~~wordpress~~"/>
        <vers num="2.81.2" edition=":~~~wordpress~~"/>
        <vers num="2.81.3" edition=":~~~wordpress~~"/>
        <vers num="2.81.4" edition=":~~~wordpress~~"/>
        <vers num="2.81.5" edition=":~~~wordpress~~"/>
        <vers num="2.81.6" edition=":~~~wordpress~~"/>
        <vers num="2.81.7" edition=":~~~wordpress~~"/>
        <vers num="2.81.8" edition=":~~~wordpress~~"/>
        <vers num="2.90.1" edition=":~~~wordpress~~"/>
        <vers num="2.90.3" edition=":~~~wordpress~~"/>
        <vers num="2.90.5" edition=":~~~wordpress~~"/>
        <vers num="2.90.6" edition=":~~~wordpress~~"/>
        <vers num="2.90.7" edition=":~~~wordpress~~"/>
        <vers num="2.90.8" edition=":~~~wordpress~~"/>
        <vers num="2.90.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.90.8.2" edition=":~~~wordpress~~"/>
        <vers num="2.90.8.3" edition=":~~~wordpress~~"/>
        <vers num="2.90.9" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.1" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.3" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.4" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.5" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.6" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.7" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.8" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.9" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.9.1" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.90.9.9.3" edition=":~~~wordpress~~"/>
        <vers num="2.91" edition=":~~~wordpress~~"/>
        <vers num="2.91.1" edition=":~~~wordpress~~"/>
        <vers num="2.92" edition=":~~~wordpress~~"/>
        <vers num="2.92.1" edition=":~~~wordpress~~"/>
        <vers num="2.92.2" edition=":~~~wordpress~~"/>
        <vers num="2.92.3" prev="1" edition=":~~~wordpress~~"/>
        <vers num="2.761" edition=":~~~wordpress~~"/>
        <vers num="2.762" edition=":~~~wordpress~~"/>
        <vers num="2.763" edition=":~~~wordpress~~"/>
        <vers num="2.764" edition=":~~~wordpress~~"/>
        <vers num="2.765" edition=":~~~wordpress~~"/>
        <vers num="2.766" edition=":~~~wordpress~~"/>
        <vers num="2.767" edition=":~~~wordpress~~"/>
        <vers num="2.768" edition=":~~~wordpress~~"/>
        <vers num="2.769" edition=":~~~wordpress~~"/>
        <vers num="2.7691" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1412" seq="2013-1412" published="2014-06-02" modified="2014-06-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">DataLife Engine (DLE) 9.7 allows remote attackers to execute arbitrary PHP code via the catlist[] parameter to engine/preview.php, which is used in a preg_replace function call with an e modifier.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-01/0117.html">20130128 [KIS-2013-01] DataLife Engine 9.7 (preview.php) PHP Code Injection Vulnerability</ref>
      <ref source="CONFIRM" url="http://dleviet.com/dle/bug-fix/3281-security-patches-for-dle-97.html" adv="1" patch="1">http://dleviet.com/dle/bug-fix/3281-security-patches-for-dle-97.html</ref>
      <ref source="MISC" url="http://karmainsecurity.com/KIS-2013-01">http://karmainsecurity.com/KIS-2013-01</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24438">24438</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24444">24444</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57603">57603</ref>
    </refs>
    <vuln_soft>
      <prod name="datalife_engine" vendor="dleviet">
        <vers num="9.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1413" seq="2013-1413" published="2014-02-11" modified="2014-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in synetics i-doit open 0.9.9-7, i-doit pro 1.0 and earlier, and i-doit pro 1.0.2 when the 'sanitize user input' flag is not enabled, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/0">20130301 CVE-2013-1413</ref>
      <ref source="MISC" url="http://www.csnc.ch/en/modules/news/news_0076.html_533560828.html">http://www.csnc.ch/en/modules/news/news_0076.html_533560828.html</ref>
    </refs>
    <vuln_soft>
      <prod name="i-doit" vendor="i-doit">
        <vers num="0.9.9" edition="7:~~open~~~"/>
        <vers num="1.0" prev="1" edition=":~~pro~~~"/>
        <vers num="1.0.2" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1414" seq="2013-1414" published="2013-07-08" modified="2013-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Fortinet FortiOS on FortiGate firewall devices before 4.3.13 and 5.x before 5.0.2 allow remote attackers to hijack the authentication of administrators for requests that modify (1) settings or (2) policies, or (3) restart the device via a rebootme action to system/maintenance/shutdown.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/26528/">26528</ref>
    </refs>
    <vuln_soft>
      <prod name="fortigate-1000c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-100d" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-110c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-1240b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-200b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-20c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-300c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-3040b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-310b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-311b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-3140b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-3240c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-3810a" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-3950b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-40c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-5001a-sw" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-5001b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-5020" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-5060" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-50b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-5101c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-5140b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-600c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-60c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-620b" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-800c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-80c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigate-voice-80c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortigaterugged-100c" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortios" vendor="fortinet">
        <vers num="4.3.10"/>
        <vers num="4.3.12" prev="1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1415" seq="2013-1415" published="2013-03-05" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The pkinit_check_kdc_pkid function in plugins/preauth/pkinit/pkinit_crypto_openssl.c in the PKINIT implementation in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.4 and 1.11.x before 1.11.1 does not properly handle errors during extraction of fields from an X.509 certificate, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a malformed KRB5_PADATA_PK_AS_REQ AS-REQ request.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=7570">http://krbdev.mit.edu/rt/Ticket/Display.html?id=7570</ref>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=7577">http://krbdev.mit.edu/rt/Ticket/Display.html?id=7577</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00090.html">openSUSE-SU-2013:0523</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/www/krb5-1.10/">http://web.mit.edu/kerberos/www/krb5-1.10/</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/www/krb5-1.11/">http://web.mit.edu/kerberos/www/krb5-1.11/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:157">MDVSA-2013:157</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/f249555301940c6df3a2cdda13b56b5674eebc2e" patch="1">https://github.com/krb5/krb5/commit/f249555301940c6df3a2cdda13b56b5674eebc2e</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.10"/>
        <vers num="5-1.10.1"/>
        <vers num="5-1.10.2"/>
        <vers num="5-1.10.3" prev="1"/>
        <vers num="5-1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1416" seq="2013-1416" published="2013-04-19" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The prep_reprocess_req function in do_tgs_req.c in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.5 does not properly perform service-principal realm referral, which allows remote authenticated users to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted TGS-REQ request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=7600" adv="1">http://krbdev.mit.edu/rt/Ticket/Display.html?id=7600</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102058.html">FEDORA-2013-5280</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102074.html">FEDORA-2013-5286</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00011.html">openSUSE-SU-2013:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00041.html">openSUSE-SU-2013:0904</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00102.html">openSUSE-SU-2013:0967</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0748.html">RHSA-2013:0748</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:157">MDVSA-2013:157</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:158">MDVSA-2013:158</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/8ee70ec63931d1e38567905387ab9b1d45734d81">https://github.com/krb5/krb5/commit/8ee70ec63931d1e38567905387ab9b1d45734d81</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.1"/>
        <vers num="5-1.2"/>
        <vers num="5-1.2.1"/>
        <vers num="5-1.2.2"/>
        <vers num="5-1.2.3"/>
        <vers num="5-1.2.4"/>
        <vers num="5-1.2.5"/>
        <vers num="5-1.2.6"/>
        <vers num="5-1.2.7"/>
        <vers num="5-1.2.8"/>
        <vers num="5-1.3" edition="alpha1"/>
        <vers num="5-1.3.1"/>
        <vers num="5-1.3.2"/>
        <vers num="5-1.3.3"/>
        <vers num="5-1.3.4"/>
        <vers num="5-1.3.5"/>
        <vers num="5-1.3.6"/>
        <vers num="5-1.4"/>
        <vers num="5-1.4.1"/>
        <vers num="5-1.4.2"/>
        <vers num="5-1.4.3"/>
        <vers num="5-1.4.4"/>
        <vers num="5-1.5"/>
        <vers num="5-1.5.1"/>
        <vers num="5-1.5.2"/>
        <vers num="5-1.5.3"/>
        <vers num="5-1.6"/>
        <vers num="5-1.6.1"/>
        <vers num="5-1.6.2"/>
        <vers num="5-1.7"/>
        <vers num="5-1.7.1"/>
        <vers num="5-1.8"/>
        <vers num="5-1.8.1"/>
        <vers num="5-1.8.2"/>
        <vers num="5-1.8.3"/>
        <vers num="5-1.8.4"/>
        <vers num="5-1.8.5"/>
        <vers num="5-1.8.6"/>
        <vers num="5-1.9"/>
        <vers num="5-1.9.1"/>
        <vers num="5-1.9.2"/>
        <vers num="5-1.9.3"/>
        <vers num="5-1.9.4"/>
        <vers num="5-1.10"/>
        <vers num="5-1.10.1"/>
        <vers num="5-1.10.2"/>
        <vers num="5-1.10.3"/>
        <vers num="5-1.10.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1417" seq="2013-1417" published="2013-11-20" modified="2014-01-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">do_tgs_req.c in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.11 before 1.11.4, when a single-component realm name is used, allows remote authenticated users to cause a denial of service (daemon crash) via a TGS-REQ request that triggers an attempted cross-realm referral for a host-based service principal.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00026.html">openSUSE-SU-2013:1833</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/krb5-1.11/README-1.11.4.txt">http://web.mit.edu/kerberos/krb5-1.11/README-1.11.4.txt</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1030743">https://bugzilla.redhat.com/show_bug.cgi?id=1030743</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/4c023ba43c16396f0d199e2df1cfa59b88b62acc" patch="1">https://github.com/krb5/krb5/commit/4c023ba43c16396f0d199e2df1cfa59b88b62acc</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.11"/>
        <vers num="5-1.11.1"/>
        <vers num="5-1.11.2"/>
        <vers num="5-1.11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1418" seq="2013-1418" published="2013-11-17" modified="2018-02-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The setup_server_realm function in main.c in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.7, when multiple realms are configured, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted request.</descript>
      <descript source="nvd">CWE-476: NULL Pointer Dereference per http://cwe.mitre.org/data/definitions/476.html</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2013-0335.html">http://advisories.mageia.org/MGASA-2013-0335.html</ref>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=7757" adv="1">http://krbdev.mit.edu/rt/Ticket/Display.html?id=7757</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-11/msg00082.html">openSUSE-SU-2013:1738</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-11/msg00086.html">openSUSE-SU-2013:1751</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00026.html">openSUSE-SU-2013:1833</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/krb5-1.10/README-1.10.7.txt">http://web.mit.edu/kerberos/krb5-1.10/README-1.10.7.txt</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/krb5-1.11/README-1.11.4.txt">http://web.mit.edu/kerberos/krb5-1.11/README-1.11.4.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/63555">63555</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1026942">https://bugzilla.redhat.com/show_bug.cgi?id=1026942</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/c2ccf4197f697c4ff143b8a786acdd875e70a89d" patch="1">https://github.com/krb5/krb5/commit/c2ccf4197f697c4ff143b8a786acdd875e70a89d</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/01/msg00040.html">[debian-lts-announce] 20180131 [SECURITY] [DLA 1265-1] krb5 security update</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5"/>
        <vers num="5-1.1"/>
        <vers num="5-1.2"/>
        <vers num="5-1.2.1"/>
        <vers num="5-1.2.2"/>
        <vers num="5-1.2.3"/>
        <vers num="5-1.2.4"/>
        <vers num="5-1.2.5"/>
        <vers num="5-1.2.6"/>
        <vers num="5-1.2.7"/>
        <vers num="5-1.2.8"/>
        <vers num="5-1.3" edition="alpha1"/>
        <vers num="5-1.3.1"/>
        <vers num="5-1.3.2"/>
        <vers num="5-1.3.3"/>
        <vers num="5-1.3.4"/>
        <vers num="5-1.3.5"/>
        <vers num="5-1.3.6"/>
        <vers num="5-1.4"/>
        <vers num="5-1.4.1"/>
        <vers num="5-1.4.2"/>
        <vers num="5-1.4.3"/>
        <vers num="5-1.4.4"/>
        <vers num="5-1.5"/>
        <vers num="5-1.5.1"/>
        <vers num="5-1.5.2"/>
        <vers num="5-1.5.3"/>
        <vers num="5-1.6"/>
        <vers num="5-1.6.1"/>
        <vers num="5-1.6.2"/>
        <vers num="5-1.7"/>
        <vers num="5-1.7.1"/>
        <vers num="5-1.8"/>
        <vers num="5-1.8.1"/>
        <vers num="5-1.8.2"/>
        <vers num="5-1.8.3"/>
        <vers num="5-1.8.4"/>
        <vers num="5-1.8.5"/>
        <vers num="5-1.8.6"/>
        <vers num="5-1.9"/>
        <vers num="5-1.9.1"/>
        <vers num="5-1.9.2"/>
        <vers num="5-1.9.3"/>
        <vers num="5-1.9.4"/>
        <vers num="5-1.10"/>
        <vers num="5-1.10.1"/>
        <vers num="5-1.10.2"/>
        <vers num="5-1.10.3"/>
        <vers num="5-1.10.4"/>
        <vers num="5-1.10.5"/>
        <vers num="5-1.10.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1421" seq="2013-1421" published="2014-04-22" modified="2014-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Craig Knudsen WebCalendar before 1.2.5, 1.2.6, and other versions before 1.2.7 allows remote attackers to inject arbitrary web script or HTML via the Category Name field to category.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://securitymaverick.com/vulnerability-cve-2013-1421-webcalendar-1-2-5-1-2-6-category-name-persistent-xss/">http://securitymaverick.com/vulnerability-cve-2013-1421-webcalendar-1-2-5-1-2-6-category-name-persistent-xss/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/webcalendar/files/webcalendar%201.2/1.2.7/" patch="1">http://sourceforge.net/projects/webcalendar/files/webcalendar%201.2/1.2.7/</ref>
    </refs>
    <vuln_soft>
      <prod name="webcalendar" vendor="craig_knudsen">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2" edition="b1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4" prev="1"/>
        <vers num="1.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1423" seq="2013-1423" published="2013-03-13" modified="2013-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">(1) contrib/gforge-3.0-cronjobs.patch, (2) cronjobs/homedirs.php, (3) deb-specific/fileforge.pl, (4) deb-specific/group_dump_update.pl, (5) deb-specific/ssh_dump_update.pl, (6) deb-specific/user_dump_update.pl, (7) plugins/scmbzr/common/BzrPlugin.class.php, (8) plugins/scmcvs/common/CVSPlugin.class.php, (9) plugins/scmcvs/cronjobs/cvs.php, (10) plugins/scmcvs/cronjobs/ssh_create.php, (11) plugins/scmgit/common/GitPlugin.class.php, (12) plugins/scmsvn/common/SVNPlugin.class.php, (13) plugins/wiki/cronjobs/create_groups.php, (14) utils/cvs1/cvscreate.sh, and (15) utils/include.pl in FusionForge 5.0, 5.1, and 5.2 allows local users to change arbitrary file permissions, obtain sensitive information, and have other unspecified impacts via a (1) symlink or (2) hard link attack on certain files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2633">DSA-2633</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/25/5">[oss-security] 20130225 fusionforge CVE-2013-1423 multiple privilege escalations</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58143">58143</ref>
      <ref source="CONFIRM" url="https://fusionforge.org/plugins/scmgit/cgi-bin/gitweb.cgi?p=fusionforge/fusionforge.git;a=commitdiff;h=0cc51b3aca51fa915a35195fdf729bcdb903f2af">https://fusionforge.org/plugins/scmgit/cgi-bin/gitweb.cgi?p=fusionforge/fusionforge.git;a=commitdiff;h=0cc51b3aca51fa915a35195fdf729bcdb903f2af</ref>
      <ref source="CONFIRM" url="https://fusionforge.org/plugins/scmgit/cgi-bin/gitweb.cgi?p=fusionforge/fusionforge.git;a=commitdiff;h=1fc730b97c797e03b89cd37823ab345d35286cf4">https://fusionforge.org/plugins/scmgit/cgi-bin/gitweb.cgi?p=fusionforge/fusionforge.git;a=commitdiff;h=1fc730b97c797e03b89cd37823ab345d35286cf4</ref>
      <ref source="CONFIRM" url="https://fusionforge.org/plugins/scmgit/cgi-bin/gitweb.cgi?p=fusionforge/fusionforge.git;a=commitdiff;h=9937b9d94ab60ff67fe249c1b9a6c8e3fc1778ba">https://fusionforge.org/plugins/scmgit/cgi-bin/gitweb.cgi?p=fusionforge/fusionforge.git;a=commitdiff;h=9937b9d94ab60ff67fe249c1b9a6c8e3fc1778ba</ref>
    </refs>
    <vuln_soft>
      <prod name="fusionforge" vendor="fusionforge">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1427" seq="2013-1427" published="2013-03-21" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The configuration file for the FastCGI PHP support for lighttpd before 1.4.28 on Debian GNU/Linux creates a socket file with a predictable name in /tmp, which allows local users to hijack the PHP control socket and perform unauthorized actions such as forcing the use of a different version of PHP via a symlink attack or a race condition.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2649">DSA-2649</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58528">58528</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82897">lighttpd-cve20131427-symlink(82897)</ref>
    </refs>
    <vuln_soft>
      <prod name="lighttpd" vendor="lighttpd">
        <vers num="1.3.16"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1428" seq="2013-1428" published="2013-04-26" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the receive_tcppacket function in net_packet.c in tinc before 1.0.21 and 1.1 before 1.1pre7 allows remote authenticated peers to cause a denial of service (crash) or possibly execute arbitrary code via a large TCP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://freecode.com/projects/tinc/releases/354122">http://freecode.com/projects/tinc/releases/354122</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105531.html">FEDORA-2013-7128</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105559.html">FEDORA-2013-7120</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/106167.html">FEDORA-2013-7085</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2663">DSA-2663</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59369">59369</ref>
      <ref source="CONFIRM" url="http://www.tinc-vpn.org/news/">http://www.tinc-vpn.org/news/</ref>
      <ref source="MLIST" url="http://www.tinc-vpn.org/pipermail/tinc/2013-April/003240.html" adv="1">[tinc] 20130422 [Announcement] Tinc version 1.0.21 and 1.1pre7 released</ref>
      <ref source="CONFIRM" url="https://github.com/gsliepen/tinc/commit/17a33dfd95b1a29e90db76414eb9622df9632320">https://github.com/gsliepen/tinc/commit/17a33dfd95b1a29e90db76414eb9622df9632320</ref>
    </refs>
    <vuln_soft>
      <prod name="tinc" vendor="tinc-vpn">
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20" prev="1"/>
        <vers num="1.1" prev="1" edition="pre3"/>
        <vers num="1.1" prev="1" edition="pre4"/>
        <vers num="1.1" prev="1" edition="pre5"/>
        <vers num="1.1" prev="1" edition="pre6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1430" seq="2013-1430" published="2016-12-16" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in xrdp before 0.9.1. When successfully logging in using RDP into an xrdp session, the file ~/.vnc/sesman_${username}_passwd is created. Its content is the equivalent of the user's cleartext password, DES encrypted with a known key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94958">94958</ref>
      <ref source="CONFIRM" url="https://github.com/neutrinolabs/xrdp/pull/497" patch="1">https://github.com/neutrinolabs/xrdp/pull/497</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2013-1430" adv="1">https://security-tracker.debian.org/tracker/CVE-2013-1430</ref>
    </refs>
    <vuln_soft>
      <prod name="xrdp" vendor="xrdp">
        <vers num="0.8.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1431" seq="2013-1431" published="2013-09-23" modified="2016-11-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Wocky module in Telepathy Gabble before 0.16.6 and 0.17.x before 0.17.4, when connecting to a "legacy Jabber server," does not properly enforce the WockyConnector:tls-required flag, which allows remote attackers to bypass TLS verification and perform a man-in-the-middle attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q2/438" patch="1">[oss-security] 20130530 CVE-2013-1431: telepathy-gabble: TLS bypass via use of legacy Jabber</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2702" adv="1">DSA-2702</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1873-1" adv="1">USN-1873-1</ref>
      <ref source="CONFIRM" url="https://bugs.freedesktop.org/show_bug.cgi?id=65036" patch="1">https://bugs.freedesktop.org/show_bug.cgi?id=65036</ref>
    </refs>
    <vuln_soft>
      <prod name="telepathy_gabble" vendor="simon_mcvittie">
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.16.2"/>
        <vers num="0.16.3"/>
        <vers num="0.16.4"/>
        <vers num="0.16.5" prev="1"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.17.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1432" seq="2013-1432" published="2013-08-28" modified="2017-06-29" severity="High" CVSS_version="2.0" CVSS_score="7.4" CVSS_base_score="7.4" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Xen 4.1.x and 4.2.x, when the XSA-45 patch is in place, does not properly maintain references on pages stored for deferred cleanup, which allows local PV guest kernels to cause a denial of service (premature page free and hypervisor crash) or possibly gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX138134" adv="1" patch="1">http://support.citrix.com/article/CTX138134</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3006">DSA-3006</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/06/26/5">[oss-security] 20130626 Xen Security Advisory 58 (CVE-2013-1432) - Page reference counting error due to XSA-45/CVE-2013-1918 fixes</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1433" seq="2013-1433" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1434" seq="2013-1434" published="2013-08-23" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in (1) api_poller.php and (2) utility.php in Cacti before 0.8.8b allow remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forums.cacti.net/viewtopic.php?f=21&amp;t=50593" adv="1" patch="1">http://forums.cacti.net/viewtopic.php?f=21&amp;t=50593</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00053.html">openSUSE-SU-2013:1377</ref>
      <ref source="CONFIRM" url="http://svn.cacti.net/viewvc?view=rev&amp;revision=7394" patch="1">http://svn.cacti.net/viewvc?view=rev&amp;revision=7394</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/08/07/15">[oss-security] 20130807 Re: CVE request: SQL injection and shell escaping  issues in Cacti &lt; 0.8.8b</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61657">61657</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028893">1028893</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8.5"/>
        <vers num="0.8.5a"/>
        <vers num="0.8.6"/>
        <vers num="0.8.6a"/>
        <vers num="0.8.6b"/>
        <vers num="0.8.6c"/>
        <vers num="0.8.6d"/>
        <vers num="0.8.6e"/>
        <vers num="0.8.6f"/>
        <vers num="0.8.6g"/>
        <vers num="0.8.6h"/>
        <vers num="0.8.6i"/>
        <vers num="0.8.6j"/>
        <vers num="0.8.6k"/>
        <vers num="0.8.7"/>
        <vers num="0.8.7a"/>
        <vers num="0.8.7b"/>
        <vers num="0.8.7d"/>
        <vers num="0.8.7e"/>
        <vers num="0.8.7g"/>
        <vers num="0.8.7i"/>
        <vers num="0.8.8"/>
        <vers num="0.8.8a" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1435" seq="2013-1435" published="2013-08-23" modified="2013-08-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">(1) snmp.php and (2) rrd.php in Cacti before 0.8.8b allows remote attackers to execute arbitrary commands via shell metacharacters in unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forums.cacti.net/viewtopic.php?f=21&amp;t=50593">http://forums.cacti.net/viewtopic.php?f=21&amp;t=50593</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00053.html">openSUSE-SU-2013:1377</ref>
      <ref source="CONFIRM" url="http://svn.cacti.net/viewvc?view=rev&amp;revision=7392">http://svn.cacti.net/viewvc?view=rev&amp;revision=7392</ref>
      <ref source="CONFIRM" url="http://svn.cacti.net/viewvc?view=rev&amp;revision=7393" patch="1">http://svn.cacti.net/viewvc?view=rev&amp;revision=7393</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/08/07/15">[oss-security] 20130807 Re: CVE request: SQL injection and shell escaping  issues in Cacti &lt; 0.8.8b</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.2a"/>
        <vers num="0.8.3"/>
        <vers num="0.8.3a"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5a"/>
        <vers num="0.8.6"/>
        <vers num="0.8.6a"/>
        <vers num="0.8.6b"/>
        <vers num="0.8.6c"/>
        <vers num="0.8.6d"/>
        <vers num="0.8.6e"/>
        <vers num="0.8.6f"/>
        <vers num="0.8.6g"/>
        <vers num="0.8.6h"/>
        <vers num="0.8.6i"/>
        <vers num="0.8.6j"/>
        <vers num="0.8.6k"/>
        <vers num="0.8.7"/>
        <vers num="0.8.7a"/>
        <vers num="0.8.7b"/>
        <vers num="0.8.7c"/>
        <vers num="0.8.7d"/>
        <vers num="0.8.7e"/>
        <vers num="0.8.7f"/>
        <vers num="0.8.7g"/>
        <vers num="0.8.7h"/>
        <vers num="0.8.7i"/>
        <vers num="0.8.8"/>
        <vers num="0.8.8a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1436" seq="2013-1436" published="2014-10-06" modified="2014-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The XMonad.Hooks.DynamicLog module in xmonad-contrib before 0.11.2 allows remote attackers to execute arbitrary commands via a web page title, which activates the commands when the user clicks on the xmobar window title, as demonstrated using an action tag.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://handra.rampa.sk/dawb/patch?repoPURL=http%3A%2F%2Fcode.haskell.org%2FXMonadContrib&amp;repoPHash=20130708144813-1499c-0c3e284d3523c0694b9423714081761813bc1e89" patch="1">http://handra.rampa.sk/dawb/patch?repoPURL=http%3A%2F%2Fcode.haskell.org%2FXMonadContrib&amp;repoPHash=20130708144813-1499c-0c3e284d3523c0694b9423714081761813bc1e89</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-28.xml">GLSA-201405-28</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/07/26/5">[oss-security] 20130726 CVE-2013-1436: xmonad-contrib remote command injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61491">61491</ref>
    </refs>
    <vuln_soft>
      <prod name="xmonad-contrab" vendor="xmonad">
        <vers num="0.11"/>
        <vers num="0.11.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1438" seq="2013-1438" published="2014-01-19" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in dcraw 0.8.x through 0.8.9, as used in libraw, ufraw, shotwell, and other products, allows context-dependent attackers to cause a denial of service via a crafted photo file that triggers a (1) divide-by-zero, (2) infinite loop, or (3) NULL pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2748">DSA-2748</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/08/29/3">[oss-security] 20130829 [notification] libraw: multiple denial of service vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62060">62060</ref>
    </refs>
    <vuln_soft>
      <prod name="dcraw" vendor="dave_coffin">
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1439" seq="2013-1439" published="2013-09-16" modified="2013-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The "faster LJPEG decoder" in libraw 0.13.x, 0.14.x, and 0.15.x before 0.15.4 allows context-dependent attackers to cause a denial of service (NULL pointer dereference) via a crafted photo file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2748">DSA-2748</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/08/29/3" patch="1">[oss-security] 20130829 [notification] libraw: multiple denial of service vulnerabilities</ref>
      <ref source="CONFIRM" url="https://github.com/LibRaw/LibRaw/commit/11909cc59e712e09b508dda729b99aeaac2b29ad" patch="1">https://github.com/LibRaw/LibRaw/commit/11909cc59e712e09b508dda729b99aeaac2b29ad</ref>
    </refs>
    <vuln_soft>
      <prod name="libraw" vendor="libraw">
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
        <vers num="0.13.4"/>
        <vers num="0.13.5"/>
        <vers num="0.13.6"/>
        <vers num="0.13.7"/>
        <vers num="0.13.8"/>
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.14.4"/>
        <vers num="0.14.5"/>
        <vers num="0.14.6"/>
        <vers num="0.14.7"/>
        <vers num="0.15.0"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="0.15.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1441" seq="2013-1441" published="2013-09-16" modified="2013-09-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">econvert in ExactImage 0.8.9 and earlier does not properly initialize the setjmp variable, which allows context-dependent users to cause a denial of service (crash) via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonscm.debian.org/gitweb/?p=collab-maint/exactimage.git;a=commitdiff;h=1dff2eb586a3d10d8528a984bc471292e3789f5c;hp=acfe54193b18b46e880f4b474d2e40b4fdb44a8d" patch="1">http://anonscm.debian.org/gitweb/?p=collab-maint/exactimage.git;a=commitdiff;h=1dff2eb586a3d10d8528a984bc471292e3789f5c;hp=acfe54193b18b46e880f4b474d2e40b4fdb44a8d</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2754">DSA-2754</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/09/05/8" patch="1">[oss-security] 20130805 [notification] exactimage DoS, jumping into the unknown</ref>
    </refs>
    <vuln_soft>
      <prod name="exactimage" vendor="exactcode">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.0.7"/>
        <vers num="0.0.8"/>
        <vers num="0.0.9"/>
        <vers num="0.0.10"/>
        <vers num="0.0.11"/>
        <vers num="0.0.12"/>
        <vers num="0.0.13"/>
        <vers num="0.0.14"/>
        <vers num="0.0.15"/>
        <vers num="0.0.16"/>
        <vers num="0.0.17"/>
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.8"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1442" seq="2013-1442" published="2013-09-30" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="1.2" CVSS_base_score="1.2" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Xen 4.0 through 4.3.x, when using AVX or LWP capable CPUs, does not properly clear previous data from registers when using an XSAVE or XRSTOR to extend the state components of a saved or restored vCPU after touching other restored extended registers, which allows local guest OSes to obtain sensitive information by reading the registers.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-11/msg00009.html">openSUSE-SU-2013:1636</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3006">DSA-3006</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/09/25/2">[oss-security] 20130925 Xen Security Advisory 62 (CVE-2013-1442) - Information leak on AVX and/or LWP capable CPUs</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029090">1029090</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1443" seq="2013-1443" published="2013-09-23" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The authentication framework (django.contrib.auth) in Django 1.4.x before 1.4.8, 1.5.x before 1.5.4, and 1.6.x before 1.6 beta 4 allows remote attackers to cause a denial of service (CPU consumption) via a long password which is then hashed.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-10/msg00015.html">openSUSE-SU-2013:1541</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-11/msg00035.html">openSUSE-SU-2013:1685</ref>
      <ref source="MLIST" url="http://python.6.x6.nabble.com/Set-a-reasonable-upper-bound-on-password-length-td5032218.html">[django-developers] 20130914 Set a reasonable upper bound on password length</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2758">DSA-2758</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2013/sep/15/security/" adv="1" patch="1">https://www.djangoproject.com/weblog/2013/sep/15/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1444" seq="2013-1444" published="2013-09-30" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A certain Debian patch for txt2man 1.5.5, as used in txt2man 1.5.5-2, 1.5.5-4, and others, allows local users to overwrite arbitrary files via a symlink attack on /tmp/2222.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=724614">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=724614</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q3/660">[oss-security] 20130925 [notification] txt2man unsafe use of tempoarary files</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1979-1">USN-1979-1</ref>
    </refs>
    <vuln_soft>
      <prod name="txt2man" vendor="debian">
        <vers num="1.5.5-2"/>
        <vers num="1.5.5-4"/>
      </prod>
      <prod name="txt2man" vendor="marc_vertes">
        <vers num="1.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1445" seq="2013-1445" published="2013-10-26" modified="2013-10-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Crypto.Random.atfork function in PyCrypto before 2.6.1 does not properly reseed the pseudo-random number generator (PRNG) before allowing a child process to access it, which makes it easier for context-dependent attackers to obtain sensitive information by leveraging a race condition in which a child process is created and accesses the PRNG within the same rate-limit period as another process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2781">DSA-2781</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/10/17/3" patch="1">[oss-security] 20131017 CVE-2013-1445 python-crypto:PRNG not correctly reseeded in some  situations</ref>
      <ref source="CONFIRM" url="https://github.com/dlitz/pycrypto/commit/19dcf7b15d61b7dc1a125a367151de40df6ef175">https://github.com/dlitz/pycrypto/commit/19dcf7b15d61b7dc1a125a367151de40df6ef175</ref>
    </refs>
    <vuln_soft>
      <prod name="pycrypto" vendor="dlitz">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.5"/>
        <vers num="2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1447" seq="2013-1447" published="2013-12-12" modified="2014-05-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenJPEG 1.3 and earlier allows remote attackers to cause a denial of service (memory consumption or crash) via unspecified vectors related to NULL pointer dereferences, division-by-zero, and other errors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://openjpeg.googlecode.com/svn/tags/version.1.5.2/NEWS">http://openjpeg.googlecode.com/svn/tags/version.1.5.2/NEWS</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1850.html">RHSA-2013:1850</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q4/412">[oss-security] 20131204 Fwd: [vs] multiple issues in openjpeg</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2808">DSA-2808</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64142">64142</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1450" seq="2013-1450" published="2013-01-29" modified="2013-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9, when the Proxy Settings configuration has the same Proxy address and Port values in the HTTP and Secure rows, does not properly reuse TCP sessions to the proxy server, which allows remote attackers to obtain sensitive information intended for a specific host via a crafted HTML document that triggers many HTTPS requests and then triggers an HTTP request to that host, as demonstrated by reading a Cookie header, aka MSRC 12096gd.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pastebin.com/raw.php?i=rz9BcBey">http://pastebin.com/raw.php?i=rz9BcBey</ref>
      <ref source="MISC" url="http://www.youtube.com/ChristianHaiderPoC">http://www.youtube.com/ChristianHaiderPoC</ref>
      <ref source="MISC" url="http://www.youtube.com/watch?v=TPqagWAvo8U">http://www.youtube.com/watch?v=TPqagWAvo8U</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1451" seq="2013-1451" published="2013-01-29" modified="2013-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9, when the Proxy Settings configuration has the same Proxy address and Port values in the HTTP and Secure rows, does not ensure that the SSL lock icon is consistent with the Address bar, which makes it easier for remote attackers to spoof web sites via a crafted HTML document that triggers many HTTPS requests to an arbitrary host, followed by an HTTPS request to a trusted host and then an HTTP request to an untrusted host, a related issue to CVE-2013-1450.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pastebin.com/raw.php?i=rz9BcBey">http://pastebin.com/raw.php?i=rz9BcBey</ref>
      <ref source="MISC" url="http://www.youtube.com/ChristianHaiderPoC">http://www.youtube.com/ChristianHaiderPoC</ref>
      <ref source="MISC" url="http://www.youtube.com/watch?v=TPqagWAvo8U">http://www.youtube.com/watch?v=TPqagWAvo8U</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1453" seq="2013-1453" published="2013-02-12" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">plugins/system/highlight/highlight.php in Joomla! 3.0.x through 3.0.2 and 2.5.x through 2.5.8 allows attackers to unserialize arbitrary PHP objects to obtain sensitive information, delete arbitrary directories, conduct SQL injection attacks, and possibly have other impacts via the highlight parameter.  Note: it was originally reported that this issue only allowed attackers to obtain sensitive information, but later analysis demonstrated that other attacks exist.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/548-20130201-core-information-disclosure.html" adv="1">http://developer.joomla.org/security/news/548-20130201-core-information-disclosure.html</ref>
      <ref source="MISC" url="http://karmainsecurity.com/analysis-of-the-joomla-php-object-injection-vulnerability">http://karmainsecurity.com/analysis-of-the-joomla-php-object-injection-vulnerability</ref>
      <ref source="MISC" url="http://karmainsecurity.com/KIS-2013-03">http://karmainsecurity.com/KIS-2013-03</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81925">joomla-search-information-disclosure(81925)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1454" seq="2013-1454" published="2013-02-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Joomla! 3.0.x through 3.0.2 allows attackers to obtain sensitive information via unspecified vectors related to "Coding errors."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/550-20130203-core-information-disclosure.html" adv="1">http://developer.joomla.org/security/news/550-20130203-core-information-disclosure.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81927">joomla-unspec2-info-disclosure(81927)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1455" seq="2013-1455" published="2013-02-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Joomla! 3.0.x through 3.0.2 allows attackers to obtain sensitive information via unspecified vectors related to an "Undefined variable."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/549-20130202-core-information-disclosure.html" adv="1">http://developer.joomla.org/security/news/549-20130202-core-information-disclosure.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81926">joomla-variable-information-disclosure(81926)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1461" seq="2013-1461" published="2013-01-31" modified="2015-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ExecuteSoapAction function in the SOAPAction handler in the HTTP service in MiniUPnP MiniUPnPd 1.0 allows remote attackers to cause a denial of service (NULL pointer dereference and service crash) via a SOAPAction header that lacks a # (pound sign) character, a different vulnerability than CVE-2013-0230.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play">https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play</ref>
      <ref source="MISC" url="https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf">https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf</ref>
      <ref source="MISC" url="https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb">https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb</ref>
    </refs>
    <vuln_soft>
      <prod name="miniupnpd" vendor="miniupnp_project">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1462" seq="2013-1462" published="2013-01-31" modified="2015-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in the ExecuteSoapAction function in the SOAPAction handler in the HTTP service in MiniUPnP MiniUPnPd 1.0 allows remote attackers to cause a denial of service (incorrect memory copy) via a SOAPAction header that lacks a " (double quote) character, a different vulnerability than CVE-2013-0230.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play">https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play</ref>
      <ref source="MISC" url="https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf">https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf</ref>
      <ref source="MISC" url="https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb">https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb</ref>
    </refs>
    <vuln_soft>
      <prod name="miniupnpd" vendor="miniupnp_project">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1463" seq="2013-1463" published="2013-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in js/tabletools/zeroclipboard.swf in the WP-Table Reloaded module before 1.9.4 for Wordpress allows remote attackers to inject arbitrary web script or HTML via the id parameter.  NOTE: this might be the same vulnerability as CVE-2013-1808.  If so, it is likely that CVE-2013-1463 will be REJECTed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/119968/WordPress-WP-Table-Reloaded-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/119968/WordPress-WP-Table-Reloaded-Cross-Site-Scripting.html</ref>
      <ref source="CONFIRM" url="http://tobias.baethge.com/2013/01/maintenance-release-wp-table-reloaded-1-9-4/" patch="1">http://tobias.baethge.com/2013/01/maintenance-release-wp-table-reloaded-1-9-4/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57664">57664</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81748">wptablereloaded-zeroclipboard-xss(81748)</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-table_reloaded" vendor="tobias_bathge">
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1464" seq="2013-1464" published="2013-02-07" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in assets/player.swf in the Audio Player plugin before 2.0.4.6 for Wordpress allows remote attackers to inject arbitrary web script or HTML via the playerID parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://insight-labs.org/?p=738">http://insight-labs.org/?p=738</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120129/WordPress-Audio-Player-SWF-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120129/WordPress-Audio-Player-SWF-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://wordpress.org/extend/plugins/audio-player/changelog/" patch="1">http://wordpress.org/extend/plugins/audio-player/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57848">57848</ref>
    </refs>
    <vuln_soft>
      <prod name="audio_player" vendor="doryphores">
        <vers num="2.0.1.0"/>
        <vers num="2.0.2.0"/>
        <vers num="2.0.3.0"/>
        <vers num="2.0.3.1"/>
        <vers num="2.0.4.0"/>
        <vers num="2.0.4.1"/>
        <vers num="2.0.4.3"/>
        <vers num="2.0.4.4"/>
        <vers num="2.0.4.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1465" seq="2013-1465" published="2013-02-08" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Cubecart::_basket method in classes/cubecart.class.php in CubeCart 5.0.0 through 5.2.0 allows remote attackers to unserialize arbitrary PHP objects via a crafted shipping parameter, as demonstrated by modifying the application configuration using the Config object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0032.html">20130206 [KIS-2013-02] CubeCart &lt;= 5.2.0 (cubecart.class.php) PHP Object Injection Vulnerability</ref>
      <ref source="CONFIRM" url="http://forums.cubecart.com/?showtopic=47026" patch="1">http://forums.cubecart.com/?showtopic=47026</ref>
      <ref source="MISC" url="http://karmainsecurity.com/KIS-2013-02">http://karmainsecurity.com/KIS-2013-02</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120094/CubeCart-5.2.0-PHP-Object-Injection.html">http://packetstormsecurity.com/files/120094/CubeCart-5.2.0-PHP-Object-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24465">24465</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57770">57770</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/81920">cubecart-shipping-unauth-access(81920)</ref>
    </refs>
    <vuln_soft>
      <prod name="cubecart" vendor="cubecart">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1466" seq="2013-1466" published="2014-02-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in glFusion before 1.2.2.pl4 allow remote attackers to inject arbitrary web script or HTML via the (1) subject parameter to profiles.php; (2) address1, (3) address2, (4) calendar_type, (5) city, (6) state, (7) title, (8) url, or (9) zipcode parameter to calendar/index.php; (10) title or (11) url parameter to links/index.php; or (12) PATH_INFO to admin/plugins/mediagallery/xppubwiz.php/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0093.html">20130220 Multiple Cross-Site Scripting (XSS) in glFusion</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120423/glFusion-1.2.2-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120423/glFusion-1.2.2-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24536">24536</ref>
      <ref source="CONFIRM" url="http://www.glfusion.org/article.php/glf122_update_20130130_01" adv="1" patch="1">http://www.glfusion.org/article.php/glf122_update_20130130_01</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82211">glfusion-multiple-xss(82211)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23142">https://www.htbridge.com/advisory/HTB23142</ref>
    </refs>
    <vuln_soft>
      <prod name="glfusion" vendor="glfusion">
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.4.pl1"/>
        <vers num="1.1.4.pl2"/>
        <vers num="1.1.4.pl3"/>
        <vers num="1.1.4.pl4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5.pl1"/>
        <vers num="1.1.5.pl2"/>
        <vers num="1.1.5.pl3"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6.pl1"/>
        <vers num="1.1.6.pl2"/>
        <vers num="1.1.6.pl3"/>
        <vers num="1.1.6.pl4"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.8.pl1"/>
        <vers num="1.1.8.pl2"/>
        <vers num="1.1.8.pl3"/>
        <vers num="1.1.8.pl4"/>
        <vers num="1.1.8.pl5"/>
        <vers num="1.1.8.pl6"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.pl1"/>
        <vers num="1.2.0.pl2"/>
        <vers num="1.2.0.pl3"/>
        <vers num="1.2.0.pl4"/>
        <vers num="1.2.0.pl5"/>
        <vers num="1.2.0.pl6"/>
        <vers num="1.2.0.pl7"/>
        <vers num="1.2.2"/>
        <vers num="1.2.2.pl1"/>
        <vers num="1.2.2.pl2"/>
        <vers num="1.2.2.pl3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1468" seq="2013-1468" published="2013-03-13" modified="2013-10-03" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the LocalFiles Editor plugin in Piwigo before 2.4.7 allows remote attackers to hijack the authentication of administrators for requests that create arbitrary PHP files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0153.html">20130227 Multiple Vulnerabilities in Piwigo</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120592/Piwigo-2.4.6-Cross-Site-Request-Forgery-Traversal.html">http://packetstormsecurity.com/files/120592/Piwigo-2.4.6-Cross-Site-Request-Forgery-Traversal.html</ref>
      <ref source="CONFIRM" url="http://piwigo.org/bugs/view.php?id=0002844">http://piwigo.org/bugs/view.php?id=0002844</ref>
      <ref source="CONFIRM" url="http://piwigo.org/forum/viewtopic.php?id=21470">http://piwigo.org/forum/viewtopic.php?id=21470</ref>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.4.7">http://piwigo.org/releases/2.4.7</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24561">24561</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23144">https://www.htbridge.com/advisory/HTB23144</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1469" seq="2013-1469" published="2013-03-13" modified="2013-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in install.php in Piwigo before 2.4.7 allows remote attackers to read and delete arbitrary files via a .. (dot dot) in the dl parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0153.html">20130227 Multiple Vulnerabilities in Piwigo</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120592/Piwigo-2.4.6-Cross-Site-Request-Forgery-Traversal.html">http://packetstormsecurity.com/files/120592/Piwigo-2.4.6-Cross-Site-Request-Forgery-Traversal.html</ref>
      <ref source="CONFIRM" url="http://piwigo.org/bugs/view.php?id=0002843">http://piwigo.org/bugs/view.php?id=0002843</ref>
      <ref source="CONFIRM" url="http://piwigo.org/forum/viewtopic.php?id=21470">http://piwigo.org/forum/viewtopic.php?id=21470</ref>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.4.7">http://piwigo.org/releases/2.4.7</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24561">24561</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2013-5127.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2013-5127.php</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23144">https://www.htbridge.com/advisory/HTB23144</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1470" seq="2013-1470" published="2014-02-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in calendar/index.php in the Calendar plugin in Geeklog before 1.8.2sr1 and 2.0.0 before 2.0.0rc2 allows remote attackers to inject arbitrary web script or HTML via the calendar_type parameter to submit.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0154.html">20130227 Cross-Site Scripting (XSS) in Geeklog</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120593/Geeklog-1.8.2-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120593/Geeklog-1.8.2-Cross-Site-Scripting.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82326">geeklog-calendartype-xss(82326)</ref>
      <ref source="CONFIRM" url="https://www.geeklog.net/article.php/geeklog-1.8.2sr1" adv="1" patch="1">https://www.geeklog.net/article.php/geeklog-1.8.2sr1</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23143">https://www.htbridge.com/advisory/HTB23143</ref>
    </refs>
    <vuln_soft>
      <prod name="geeklog" vendor="geeklog">
        <vers num="1.8.2"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1471" seq="2013-1471" published="2013-02-04" modified="2013-02-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in admin/FEAdmin.html in Fortinet FortiMail before 4.3.4 on FortiMail Identity-Based Encryption (IBE) appliances allow user-assisted remote attackers to inject arbitrary web script or HTML via (1) the Add field for the Black List under Antispam Management User Preferences or (2) the User name field for the Personal Black/White List in the AntiSpam section.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-013-001.html" adv="1">http://www.fortiguard.com/advisory/FG-IR-013-001.html</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=701">http://www.vulnerability-lab.com/get_content.php?id=701</ref>
      <ref source="MISC" url="http://www.youtube.com/watch?v=5d7cIaM80oY">http://www.youtube.com/watch?v=5d7cIaM80oY</ref>
    </refs>
    <vuln_soft>
      <prod name="fortimail" vendor="fortinet">
        <vers num="3.0" edition="mr2"/>
        <vers num="3.0" edition="mr3"/>
        <vers num="3.0" edition="mr4"/>
        <vers num="3.0" edition="mr5"/>
        <vers num="4.0" prev="1" edition="mr1"/>
        <vers num="4.0" prev="1" edition="mr2"/>
        <vers num="4.0" prev="1" edition="mr3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1472" seq="2013-1472" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16620">oval:org.mitre.oval:def:16620</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1473" seq="2013-1473" published="2013-02-01" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect integrity via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57731">57731</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16074">oval:org.mitre.oval:def:16074</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19121">oval:org.mitre.oval:def:19121</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19271">oval:org.mitre.oval:def:19271</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1474" seq="2013-1474" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16378">oval:org.mitre.oval:def:16378</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1475" seq="2013-1475" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "IIOP type reuse management" in ObjectStreamClass.java.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/127e4c348a71">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/127e4c348a71</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57694">57694</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21631786">http://www-01.ibm.com/support/docview.wss?uid=swg21631786</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=860652">https://bugzilla.redhat.com/show_bug.cgi?id=860652</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16613">oval:org.mitre.oval:def:16613</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19238">oval:org.mitre.oval:def:19238</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19325">oval:org.mitre.oval:def:19325</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19593">oval:org.mitre.oval:def:19593</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1476" seq="2013-1476" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA, a different vulnerability than CVE-2013-0441 and CVE-2013-1475.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to bypass Java sandbox restrictions via "certain value handler constructors."</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907457">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907457</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/5116fe321210">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/5116fe321210</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html">openSUSE-SU-2013:0312</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57696">57696</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16652">oval:org.mitre.oval:def:16652</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19466">oval:org.mitre.oval:def:19466</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19475">oval:org.mitre.oval:def:19475</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19507">oval:org.mitre.oval:def:19507</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1477" seq="2013-1477" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16657">oval:org.mitre.oval:def:16657</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1478" seq="2013-1478" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "insufficient validation of raster parameters" that can trigger an integer overflow and memory corruption.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client and server deployment of Java. This vulnerability can be exploited through untrusted Java Web Start applications and untrusted Java applets. It can also be exploited by supplying data to APIs in the specified Component without using untrusted Java Web Start applications or untrusted Java applets, such as through a web service."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/d89bd26ac435">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/d89bd26ac435</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57686">57686</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21645566">http://www-01.ibm.com/support/docview.wss?uid=swg21645566</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=906894">https://bugzilla.redhat.com/show_bug.cgi?id=906894</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15733">oval:org.mitre.oval:def:15733</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19429">oval:org.mitre.oval:def:19429</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19454">oval:org.mitre.oval:def:19454</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19529">oval:org.mitre.oval:def:19529</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1479" seq="2013-1479" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57706">57706</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16531">oval:org.mitre.oval:def:16531</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1480" seq="2013-1480" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to AWT.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "insufficient validation of raster parameters" in awt_parseImage.c, which triggers memory corruption.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client and server deployment of Java. This vulnerability can be exploited through untrusted Java Web Start applications and untrusted Java applets. It can also be exploited by supplying data to APIs in the specified Component without using untrusted Java Web Start applications or untrusted Java applets, such as through a web service."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/50e268c1fb1f">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/50e268c1fb1f</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html">openSUSE-SU-2013:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0245.html">RHSA-2013:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0246.html">RHSA-2013:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0247.html">RHSA-2013:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57691">57691</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=906904">https://bugzilla.redhat.com/show_bug.cgi?id=906904</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16045">oval:org.mitre.oval:def:16045</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18845">oval:org.mitre.oval:def:18845</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19351">oval:org.mitre.oval:def:19351</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19504">oval:org.mitre.oval:def:19504</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1481" seq="2013-1481" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Sound.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html  

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html">SUSE-SU-2013:0478</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0236.html">RHSA-2013:0236</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57718">57718</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16430">oval:org.mitre.oval:def:16430</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19170">oval:org.mitre.oval:def:19170</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19268">oval:org.mitre.oval:def:19268</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.4.2_38"/>
        <vers num="1.4.2_40" prev="1"/>
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.4.2_20"/>
        <vers num="1.4.2_21"/>
        <vers num="1.4.2_22"/>
        <vers num="1.4.2_23"/>
        <vers num="1.4.2_24"/>
        <vers num="1.4.2_25"/>
        <vers num="1.4.2_26"/>
        <vers num="1.4.2_27"/>
        <vers num="1.4.2_28"/>
        <vers num="1.4.2_29"/>
        <vers num="1.4.2_30"/>
        <vers num="1.4.2_31"/>
        <vers num="1.4.2_32"/>
        <vers num="1.4.2_33"/>
        <vers num="1.4.2_34"/>
        <vers num="1.4.2_35"/>
        <vers num="1.4.2_36"/>
        <vers num="1.4.2_37"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1482" seq="2013-1482" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16222">oval:org.mitre.oval:def:16222</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1483" seq="2013-1483" published="2013-02-01" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16276">oval:org.mitre.oval:def:16276</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1484" seq="2013-1484" published="2013-02-20" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 13 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1735-1">USN-1735-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-051A.html">TA13-051A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19508">oval:org.mitre.oval:def:19508</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1485" seq="2013-1485" published="2013-02-20" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 13 and earlier allows remote attackers to affect integrity via unknown vectors related to Libraries.</descript>
      <descript source="nvd">Per vendor Note 1 "Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1735-1">USN-1735-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-051A.html">TA13-051A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19388">oval:org.mitre.oval:def:19388</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1486" seq="2013-1486" published="2013-02-20" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 13 and earlier, 6 Update 39 and earlier, and 5.0 Update 39 and earlier allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JMX.</descript>
      <descript source="nvd">Per vendor Note 1 "Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00020.html">SUSE-SU-2013:0328</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00000.html">openSUSE-SU-2013:0375</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00002.html">openSUSE-SU-2013:0378</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58029">58029</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1735-1">USN-1735-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-051A.html">TA13-051A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19402">oval:org.mitre.oval:def:19402</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19469">oval:org.mitre.oval:def:19469</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.5.0" edition="update_39"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_39"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update13"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_36"/>
        <vers num="1.5.0" edition="update_38"/>
        <vers num="1.5.0" edition="update_39"/>
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_39"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update13"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1487" seq="2013-1487" published="2013-02-20" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE 7 Update 13 and earlier and 6 Update 39 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html
'Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58031">58031</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1735-1">USN-1735-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-051A.html">TA13-051A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19511">oval:org.mitre.oval:def:19511</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_39"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update13"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_22"/>
        <vers num="1.6.0" edition="update_23"/>
        <vers num="1.6.0" edition="update_24"/>
        <vers num="1.6.0" edition="update_25"/>
        <vers num="1.6.0" edition="update_26"/>
        <vers num="1.6.0" edition="update_27"/>
        <vers num="1.6.0" edition="update_29"/>
        <vers num="1.6.0" edition="update_30"/>
        <vers num="1.6.0" edition="update_31"/>
        <vers num="1.6.0" edition="update_32"/>
        <vers num="1.6.0" edition="update_33"/>
        <vers num="1.6.0" edition="update_34"/>
        <vers num="1.6.0" edition="update_35"/>
        <vers num="1.6.0" edition="update_37"/>
        <vers num="1.6.0" edition="update_38"/>
        <vers num="1.6.0" edition="update_39"/>
        <vers num="1.7.0" edition="update1"/>
        <vers num="1.7.0" edition="update10"/>
        <vers num="1.7.0" edition="update11"/>
        <vers num="1.7.0" edition="update13"/>
        <vers num="1.7.0" edition="update2"/>
        <vers num="1.7.0" edition="update3"/>
        <vers num="1.7.0" edition="update4"/>
        <vers num="1.7.0" edition="update5"/>
        <vers num="1.7.0" edition="update6"/>
        <vers num="1.7.0" edition="update7"/>
        <vers num="1.7.0" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1488" seq="2013-1488" published="2013-03-08" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, and OpenJDK 6 and 7, allows remote attackers to execute arbitrary code via unspecified vectors involving reflection, Libraries, "improper toString calls," and the JDBC driver manager, as demonstrated by James Forshaw during a Pwn2Own competition at CanSecWest 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/</ref>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/">http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/</ref>
      <ref source="MISC" url="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157</ref>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/a19614a3dabb">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/a19614a3dabb</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html">SUSE-SU-2013:0814</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html">openSUSE-SU-2013:0777</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html">openSUSE-SU-2013:0964</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html">[distro-pkg-dev] 20130417 [SECURITY] IcedTea 1.11.10 for OpenJDK 6 Released!</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0752.html">RHSA-2013:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:145">MDVSA-2013:145</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:161">MDVSA-2013:161</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1806-1">USN-1806-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="MISC" url="http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/">http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=920247">https://bugzilla.redhat.com/show_bug.cgi?id=920247</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16511">oval:org.mitre.oval:def:16511</ref>
      <ref source="MISC" url="https://twitter.com/thezdi/status/309425888188043264">https://twitter.com/thezdi/status/309425888188043264</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update17"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1489" seq="2013-1489" published="2013-01-31" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 10 and Update 11, when running on Windows using Internet Explorer, Firefox, Opera, and Google Chrome, allows remote attackers to bypass the "Very High" security level of the Java Control Panel and execute unsigned Java code without prompting the user via unknown vectors, aka "Issue 53" and the "Java Security Slider" vulnerability.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

"This issue (CVE-2013-1489) has been discussed publicly and is sometimes known as the "Java Security Slider vulnerability". It has a CVSS of 0 because it does not directly result in an exploitation, but may be combined with other vulnerabilities to allow blind exploitation. When the Security Slider is set to the default (high) all unsigned applets must be authorized via a dialog box by a browser user in order to execute. This provides the browser operator the opportunity to prevent execution of suspicious applets that may result in successful exploits. However, when CVE-2013-1489 is combined with vulnerabilities that can be used to cause direct impacts, the effect can be that the impact can be caused "silently" without the authorization dialog box."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.computerworld.com/malware-and-vulnerabilities/21693/yet-another-java-security-flaw-discovered-number-53">http://blogs.computerworld.com/malware-and-vulnerabilities/21693/yet-another-java-security-flaw-discovered-number-53</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2">HPSBMU02874</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0237.html">RHSA-2013:0237</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/241">20130127 [SE-2012-01] An issue with new Java SE 7 security features</ref>
      <ref source="MISC" url="http://thenextweb.com/insider/2013/01/28/new-vulnerability-bypasses-oracles-attempt-to-stop-malware-drive-by-downloads-via-java-applets/">http://thenextweb.com/insider/2013/01/28/new-vulnerability-bypasses-oracles-attempt-to-stop-malware-drive-by-downloads-via-java-applets/</ref>
      <ref source="MISC" url="http://www.informationweek.com/security/application-security/java-security-work-remains-bug-hunter-sa/240147150">http://www.informationweek.com/security/application-security/java-security-work-remains-bug-hunter-sa/240147150</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/858729">VU#858729</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</ref>
      <ref source="MISC" url="http://www.scmagazine.com.au/News/330453,java-still-unsafe-new-flaws-discovered.aspx">http://www.scmagazine.com.au/News/330453,java-still-unsafe-new-flaws-discovered.aspx</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-032A.html">TA13-032A</ref>
      <ref source="MISC" url="http://www.zdnet.com/java-update-doesnt-prevent-silent-exploits-at-all-7000010422/">http://www.zdnet.com/java-update-doesnt-prevent-silent-exploits-at-all-7000010422/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15906">oval:org.mitre.oval:def:15906</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19171">oval:org.mitre.oval:def:19171</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update10:~~~windows~~"/>
        <vers num="1.7.0" edition="update11:~~~windows~~"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update10:~~~windows~~"/>
        <vers num="1.7.0" edition="update11:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1490" seq="2013-1490" published="2013-01-31" modified="2013-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7 Update 11 (JRE 1.7.0_11-b21) allows user-assisted remote attackers to bypass the Java security sandbox via unspecified vectors, aka "Issue 51," a different vulnerability than CVE-2013-0431.  NOTE: as of 20130130, this vulnerability does not contain any independently-verifiable details, and there is no vendor acknowledgement. A CVE identifier is being assigned because this vulnerability has received significant public attention, and the original researcher has an established history of releasing vulnerability reports that have been fixed by vendors.  NOTE: this issue also exists in SE 6, but it cannot be exploited without a separate vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://arstechnica.com/security/2013/01/critical-java-vulnerabilies-confirmed-in-latest-version/">http://arstechnica.com/security/2013/01/critical-java-vulnerabilies-confirmed-in-latest-version/</ref>
      <ref source="MISC" url="http://blogs.computerworld.com/malware-and-vulnerabilities/21693/yet-another-java-security-flaw-discovered-number-53">http://blogs.computerworld.com/malware-and-vulnerabilities/21693/yet-another-java-security-flaw-discovered-number-53</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/142">20130118 [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Jan/195">20130122 Re: [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</ref>
      <ref source="MISC" url="http://www.informationweek.com/security/application-security/java-hacker-uncovers-two-flaws-in-latest/240146717">http://www.informationweek.com/security/application-security/java-hacker-uncovers-two-flaws-in-latest/240146717</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/525387/30/0/threaded">20130122 Re: [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update11"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1491" seq="2013-1491" published="2013-03-08" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, 5.0 Update 41 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to execute arbitrary code via vectors related to 2D, as demonstrated by Joshua Drake during a Pwn2Own competition at CanSecWest 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880">SSRT101305</ref>
      <ref source="MISC" url="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html">APPLE-SA-2013-04-16-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html">SUSE-SU-2013:0835</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html">SUSE-SU-2013:0871</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00007.html">SUSE-SU-2013:0934</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="MISC" url="http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/">http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16663">oval:org.mitre.oval:def:16663</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19482">oval:org.mitre.oval:def:19482</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19553">oval:org.mitre.oval:def:19553</ref>
      <ref source="MISC" url="https://twitter.com/thezdi/status/309438311112507392">https://twitter.com/thezdi/status/309438311112507392</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update17"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1492" seq="2013-1492" published="2013-03-28" modified="2014-02-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in yaSSL, as used in MySQL 5.1.x before 5.1.68 and 5.5.x before 5.5.30, has unspecified impact and attack vectors, a different vulnerability than CVE-2012-0553.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-68.html">http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-68.html</ref>
      <ref source="MISC" url="http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-30.html">http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-30.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2013_1492_buffer_overflow">https://blogs.oracle.com/sunsecurity/entry/cve_2013_1492_buffer_overflow</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1493" seq="2013-1493" published="2013-03-05" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The color management (CMM) functionality in the 2D component in Oracle Java SE 7 Update 15 and earlier, 6 Update 41 and earlier, and 5.0 Update 40 and earlier allows remote attackers to execute arbitrary code or cause a denial of service (crash) via an image with crafted raster parameters, which triggers (1) an out-of-bounds read or (2) memory corruption in the JVM, as exploited in the wild in February 2013.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fireeye.com/research/2013/02/yaj0-yet-another-java-zero-day-2.html">http://blog.fireeye.com/research/2013/02/yaj0-yet-another-java-zero-day-2.html</ref>
      <ref source="HP" url="http://h20565.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04117626-1">HPSBMU02964</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00009.html">openSUSE-SU-2013:0430</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00011.html">SUSE-SU-2013:0434</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00012.html">openSUSE-SU-2013:0438</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00020.html">SUSE-SU-2013:0701</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-March/022145.html">[distro-pkg-dev] 20130304 [SECURITY] IcedTea6 1.11.9 and 1.12.4 Released!</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2">SSRT101156</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0601.html">RHSA-2013:0601</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0603.html">RHSA-2013:0603</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0604.html">RHSA-2013:0604</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24904">24904</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/688246">VU#688246</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/ocom/groups/public/@otn/documents/webcontent/1915099.xml" adv="1">http://www.oracle.com/ocom/groups/public/@otn/documents/webcontent/1915099.xml</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/alert-cve-2013-1493-1915081.html">http://www.oracle.com/technetwork/topics/security/alert-cve-2013-1493-1915081.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58238">58238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029803">1029803</ref>
      <ref source="MISC" url="http://www.symantec.com/connect/blogs/latest-java-zero-day-shares-connections-bit9-security-incident">http://www.symantec.com/connect/blogs/latest-java-zero-day-shares-connections-bit9-security-incident</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1755-2">USN-1755-2</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-064A">TA13-064A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917553">https://bugzilla.redhat.com/show_bug.cgi?id=917553</ref>
      <ref source="MISC" url="https://krebsonsecurity.com/2013/03/new-java-0-day-attack-echoes-bit9-breach/">https://krebsonsecurity.com/2013/03/new-java-0-day-attack-echoes-bit9-breach/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19246">oval:org.mitre.oval:def:19246</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19477">oval:org.mitre.oval:def:19477</ref>
      <ref source="MISC" url="https://twitter.com/jduck1337/status/307629902574800897">https://twitter.com/jduck1337/status/307629902574800897</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0088">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0088</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1494" seq="2013-1494" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10, when running on SPARC T4 servers, allows local users to affect availability via unknown vectors related to Kernel.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19416">oval:org.mitre.oval:def:19416</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1495" seq="2013-1495" published="2013-03-18" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">asr in Oracle Auto Service Request in Oracle Support Tools before 4.3.2 allows local users to modify arbitrary files via a symlink attack on a predictable filename in /tmp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/159">20130301 Oracle Auto Service Request /tmp file clobbering vulnerability</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="support_tools" vendor="oracle">
        <vers num="4.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1496" seq="2013-1496" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect availability via unknown vectors related to Kernel/IO, a different vulnerability than CVE-2013-1498.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19164">oval:org.mitre.oval:def:19164</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1497" seq="2013-1497" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle COREid Access component in Oracle Fusion Middleware 10.1.4.3.0 allows remote attackers to affect integrity via unknown vectors related to WebGate - WebServer plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1498" seq="2013-1498" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect availability via unknown vectors related to Kernel/IO, a different vulnerability than CVE-2013-1496.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19498">oval:org.mitre.oval:def:19498</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1499" seq="2013-1499" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect availability via unknown vectors related to Network Configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1500" seq="2013-1500" published="2013-06-18" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlier, and 5.0 Update 45 and earlier, and OpenJDK 7, allows local users to affect confidentiality and integrity via unknown vectors related to 2D.  NOTE: the previous information is from the June 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to weak permissions for shared memory.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpujun2013-1899847.html

'Applies to client deployment of Java only. This issue cannot be exploited through sandboxed Java Web Start applications and sandboxed Java applets. Local access is required to leverage this issue.'</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2013-0185.html">http://advisories.mageia.org/MGASA-2013-0185.html</ref>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=975148">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=975148</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880">SSRT101305</ref>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/1111f9acb96b">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/1111f9acb96b</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00026.html">SUSE-SU-2013:1255</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00028.html">SUSE-SU-2013:1257</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00029.html">SUSE-SU-2013:1263</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00031.html">SUSE-SU-2013:1264</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00000.html">SUSE-SU-2013:1293</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00003.html">SUSE-SU-2013:1305</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137545592101387&amp;w=2">HPSBUX02908</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0963.html">RHSA-2013:0963</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1059.html">RHSA-2013:1059</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1060.html">RHSA-2013:1060</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1081.html">RHSA-2013:1081</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:183">MDVSA-2013:183</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2013-1899847.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2013-1899847.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60627">60627</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-169A">TA13-169A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21642336">http://www-01.ibm.com/support/docview.wss?uid=swg21642336</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21644197">http://www-01.ibm.com/support/docview.wss?uid=swg21644197</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17221">oval:org.mitre.oval:def:17221</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19663">oval:org.mitre.oval:def:19663</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19726">oval:org.mitre.oval:def:19726</ref>
      <ref source="MISC" url="https://twitter.com/timb_machine/status/347110990124568577">https://twitter.com/timb_machine/status/347110990124568577</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_39"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.5.0" prev="1" edition="update_45"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.6.0" prev="1" edition="update_45"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update21"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_39"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.5.0" prev="1" edition="update_45"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.6.0" prev="1" edition="update_45"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update21"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1501" seq="2013-1501" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iStore component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors related to Login.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1502" seq="2013-1502" published="2013-04-17" modified="2016-11-02" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.30 and earlier and 5.6.9 and earlier allows local users to affect availability via unknown vectors related to Server Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml" adv="1">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1503" seq="2013-1503" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 10.1.3.5.1 and 11.1.1.6.0 allows remote authenticated users to affect integrity via unknown vectors related to Content Server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5.1"/>
        <vers num="11.1.1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1504" seq="2013-1504" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.0.2, 10.3.5, 10.3.6, and 12.1.1 allows remote attackers to affect integrity via unknown vectors related to WebLogic Console, a different vulnerability than CVE-2013-2390.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.0.2"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="12.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1505" seq="2013-1505" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 3.1.0 allows remote authenticated users to affect confidentiality and integrity via vectors related to BASE.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1506" seq="2013-1506" published="2013-04-17" modified="2014-02-20" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.1.67 and earlier, 5.5.29 and earlier, and 5.6.10 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Locking.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0772.html">RHSA-2013:0772</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1507" seq="2013-1507" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect availability via unknown vectors related to Filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19438">oval:org.mitre.oval:def:19438</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1508" seq="2013-1508" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GlassFish Server component in Oracle Sun Middleware Products 3.0.1 and 3.1.2 allows remote attackers to affect integrity via vectors related to REST Interface.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="glassfish_server" vendor="oracle">
        <vers num="3.0.1"/>
        <vers num="3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1509" seq="2013-1509" published="2013-04-17" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Sites component in Oracle Fusion Middleware 7.6.2, 11.1.1.6.0, and 11.1.1.6.1 allows remote authenticated users to affect integrity via unknown vectors related to WebCenter Sites.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-04/0189.html">20130417 SEC Consult SA-20130417-2 :: HTTP header injection/Cache poisoning in Oracle WebCenter Sites Satellite Server</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="7.6.2"/>
        <vers num="11.1.1.6.0"/>
        <vers num="11.1.1.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1510" seq="2013-1510" published="2013-04-17" modified="2016-11-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Portal Framework, a different vulnerability than CVE-2015-0419.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1511" seq="2013-1511" published="2013-04-17" modified="2016-11-03" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.30 and earlier and 5.6.10 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml" adv="1">GLSA-201308-06</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1512" seq="2013-1512" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.29 and earlier allows remote authenticated users to affect availability via unknown vectors related to Data Manipulation Language.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1513" seq="2013-1513" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.51, 8.52, and 8.53 allows remote attackers to affect integrity via vectors related to PIA Core Technology.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1514" seq="2013-1514" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote authenticated users to affect integrity via vectors related to RMI Support.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1515" seq="2013-1515" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GlassFish Server component in Oracle Sun Middleware Products 3.0.1 and 3.1.2 allows remote attackers to affect integrity via vectors related to ADMIN Interface.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sun_middleware_products" vendor="oracle">
        <vers num="3.0.1"/>
        <vers num="3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1516" seq="2013-1516" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Capture component in Oracle Fusion Middleware 10.1.3.5.1 allows remote authenticated users to affect availability via unknown vectors related to Import Server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1517" seq="2013-1517" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect confidentiality via unknown vectors related to Diagnostics.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1518" seq="2013-1518" published="2013-04-17" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and 5.0 Update 41 and earlier; and OpenJDK 6 and 7; allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JAXP.  NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "missing security restrictions."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/</ref>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/">http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880">SSRT101305</ref>
      <ref source="CONFIRM" url="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jaxp/rev/38d4d23d167c">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jaxp/rev/38d4d23d167c</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html">SUSE-SU-2013:0814</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html">openSUSE-SU-2013:0777</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html">openSUSE-SU-2013:0964</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html">[distro-pkg-dev] 20130417 [SECURITY] IcedTea 1.11.10 for OpenJDK 6 Released!</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0752.html">RHSA-2013:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:145">MDVSA-2013:145</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:161">MDVSA-2013:161</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59141">59141</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1806-1">USN-1806-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=952646">https://bugzilla.redhat.com/show_bug.cgi?id=952646</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16702">oval:org.mitre.oval:def:16702</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19451">oval:org.mitre.oval:def:19451</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19705">oval:org.mitre.oval:def:19705</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1519" seq="2013-1519" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Express component in Oracle Database Server before 4.2.1 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00005.html">SUSE-SU-2013:0810</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00006.html">SUSE-SU-2013:0811</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="4.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1520" seq="2013-1520" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Clinical Remote Data Capture Option component in Oracle Industry Applications 4.6.0 and 4.6.6 allows remote authenticated users to affect confidentiality and integrity via vectors related to HTML Surround.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="industry_applications" vendor="oracle">
        <vers num="4.6.0"/>
        <vers num="4.6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1521" seq="2013-1521" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.1.67 and earlier and 5.5.29 and earlier allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Server Locking.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0772.html">RHSA-2013:0772</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1522" seq="2013-1522" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 10.1.3.5.1 and 11.1.1.6.0 allows remote attackers to affect integrity via unknown vectors related to Content Server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5.1"/>
        <vers num="11.1.1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1523" seq="2013-1523" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.29 and earlier and 5.6.10 and earlier allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.6"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1524" seq="2013-1524" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.6 and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Attachments.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1525" seq="2013-1525" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Integration Bus component in Oracle Industry Applications 13.0, 13.1, and 13.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Retail Integration Bus Manager.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="industry_applications" vendor="oracle">
        <vers num="13.0"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1526" seq="2013-1526" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.29 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Replication.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1527" seq="2013-1527" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.51, 8.52, and 8.53 allows remote authenticated users to affect confidentiality via unknown vectors related to Report Distribution.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1528" seq="2013-1528" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle HRMS component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Payroll.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1529" seq="2013-1529" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Interaction component in Oracle Fusion Middleware 6.5.1 and 10.3.3.0 allows remote attackers to affect integrity via unknown vectors related to Image Service.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="6.5.1"/>
        <vers num="10.3.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1530" seq="2013-1530" published="2013-04-17" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.8" CVSS_base_score="3.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect availability via unknown vectors related to Kernel.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19192">oval:org.mitre.oval:def:19192</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1531" seq="2013-1531" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.1.66 and earlier and 5.5.28 and earlier allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Server Privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0772.html">RHSA-2013:0772</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1532" seq="2013-1532" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.1.68 and earlier, 5.5.30 and earlier, and 5.6.10 and earlier allows remote authenticated users to affect availability via unknown vectors related to Information Schema.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0772.html">RHSA-2013:0772</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.1.68" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1533" seq="2013-1533" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 3.1.0, 5.1.0, 5.2.0, 5.3.1 through 5.3.3, and 6.0.1 through 12.0.0 allows remote authenticated users to affect confidentiality and integrity via vectors related to BASE.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.3"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
        <vers num="10.2.2"/>
        <vers num="10.3.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
        <vers num="12.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1534" seq="2013-1534" published="2013-04-17" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Workload Manager component in Oracle Database Server 11.2.0.2 and 11.2.0.3, when used in RAC configurations, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00005.html">SUSE-SU-2013:0810</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00006.html">SUSE-SU-2013:0811</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1535" seq="2013-1535" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 4.1.0, 5.1.0, 5.2.0, 5.3.4, and 6.0.1 allows remote attackers to affect confidentiality via vectors related to BASE.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="4.1.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1536" seq="2013-1536" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 5.5.05 and 6.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="5.5.05"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1537" seq="2013-1537" published="2013-04-17" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and 5.0 Update 41 and earlier; and OpenJDK 6 and 7; allows remote attackers to affect confidentiality, integrity, and availability via vectors related to RMI.  NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to the default java.rmi.server.useCodebaseOnly setting of false, which allows remote attackers to perform "dynamic class downloading" and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/</ref>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/">http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880">SSRT101305</ref>
      <ref source="CONFIRM" url="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/f098e2297ff1">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/f098e2297ff1</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/096ed306159f">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/096ed306159f</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html">APPLE-SA-2013-04-16-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html">SUSE-SU-2013:0814</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html">SUSE-SU-2013:0835</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html">SUSE-SU-2013:0871</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00007.html">SUSE-SU-2013:0934</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html">openSUSE-SU-2013:0777</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html">openSUSE-SU-2013:0964</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html">[distro-pkg-dev] 20130417 [SECURITY] IcedTea 1.11.10 for OpenJDK 6 Released!</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0752.html">RHSA-2013:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/18">20130205 Re: [SE-2012-01] Details of issues fixed by Feb	2013 Java SE CPU</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:145">MDVSA-2013:145</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:161">MDVSA-2013:161</ref>
      <ref source="MISC" url="http://www.oracle.com/technetwork/java/javase/7u21-relnotes-1932873.html#rmichanges">http://www.oracle.com/technetwork/java/javase/7u21-relnotes-1932873.html#rmichanges</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="MISC" url="http://www.security-explorations.com/en/SE-2012-01-details.html">http://www.security-explorations.com/en/SE-2012-01-details.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59194">59194</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1806-1">USN-1806-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=952387">https://bugzilla.redhat.com/show_bug.cgi?id=952387</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16578">oval:org.mitre.oval:def:16578</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19385">oval:org.mitre.oval:def:19385</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19550">oval:org.mitre.oval:def:19550</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1538" seq="2013-1538" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Layer component in Oracle Database Server 11.2.0.2 and 11.2.0.3 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00005.html">SUSE-SU-2013:0810</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00006.html">SUSE-SU-2013:0811</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1539" seq="2013-1539" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 3.1.0, 5.0.2 through 5.0.5, and 5.3.0 through 5.3.4 allows remote authenticated users to affect confidentiality via vectors related to CTF.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1540" seq="2013-1540" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and 6 Update 43 and earlier allows remote attackers to affect integrity via unknown vectors related to Deployment, a different vulnerability than CVE-2013-2433.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html">APPLE-SA-2013-04-16-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html">SUSE-SU-2013:0835</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html">SUSE-SU-2013:0871</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59149">59149</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16333">oval:org.mitre.oval:def:16333</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19567">oval:org.mitre.oval:def:19567</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1541" seq="2013-1541" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 3.1.0, 5.0.2 through 5.0.5, and 5.3.0 through 5.3.4 allows remote authenticated users to affect confidentiality via vectors related to BASE.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1542" seq="2013-1542" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect integrity via unknown vectors related to Servlet Runtime.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1543" seq="2013-1543" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Open UI Client.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1544" seq="2013-1544" published="2013-04-17" modified="2018-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.1.68 and earlier, 5.5.30 and earlier, and 5.6.10 and earlier allows remote authenticated users to affect availability via unknown vectors related to Data Manipulation Language.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0772.html" adv="1">RHSA-2013:0772</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml" adv="1">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" adv="1">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.0"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.9"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31"/>
        <vers num="5.1.32"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49"/>
        <vers num="5.1.50"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.1.68"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1545" seq="2013-1545" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle HTTP Server component in Oracle Fusion Middleware 10.1.3.5, 11.1.1.5.0, and 11.1.1.6.0 allows remote attackers to affect availability via unknown vectors related to Web Listener.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
        <vers num="11.1.1.5.0"/>
        <vers num="11.1.1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1546" seq="2013-1546" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 3.1.0 and 5.0.2 through 12.0.1 allows local users to affect confidentiality via vectors related to BASE.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
        <vers num="10.2.2"/>
        <vers num="10.3.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
        <vers num="12.0.0"/>
        <vers num="12.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1547" seq="2013-1547" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 12.0.1 allows remote authenticated users to affect integrity via vectors related to BASE.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="4.1.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
        <vers num="10.2.2"/>
        <vers num="10.3.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
        <vers num="12.0.0"/>
        <vers num="12.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1548" seq="2013-1548" published="2013-04-17" modified="2014-02-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.1.63 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Types.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0772.html">RHSA-2013:0772</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1549" seq="2013-1549" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 5.3.3, 6.0.1, and 12.0.0 allows remote authenticated users to affect integrity via vectors related to BASE.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.3"/>
        <vers num="6.0.1"/>
        <vers num="12.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1550" seq="2013-1550" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect integrity via unknown vectors related to WorkCenter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1551" seq="2013-1551" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Enterprise Application Integration component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Integration Business Services.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1552" seq="2013-1552" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.1.67 and earlier and 5.5.29 and earlier allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0772.html">RHSA-2013:0772</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67" prev="1"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1553" seq="2013-1553" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Web Services Manager component in Oracle Fusion Middleware 11.1.1.6.0 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Web Services Security.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1554" seq="2013-1554" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Layer component in Oracle Database Server 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00005.html">SUSE-SU-2013:0810</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00006.html">SUSE-SU-2013:0811</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.4"/>
        <vers num="10.2.0.5"/>
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.2"/>
        <vers num="11.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1555" seq="2013-1555" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.1.67 and earlier, and 5.5.29 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0772.html">RHSA-2013:0772</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67" prev="1"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1556" seq="2013-1556" published="2013-04-17" modified="2013-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 12.0.1 allows remote authenticated users to affect integrity via vectors related to OTH.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="4.1.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.4"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
        <vers num="10.2.2"/>
        <vers num="10.3.0"/>
        <vers num="10.5.0"/>
        <vers num="11.0.0"/>
        <vers num="11.2.0"/>
        <vers num="11.4.0"/>
        <vers num="12.0.0"/>
        <vers num="12.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1557" seq="2013-1557" published="2013-04-17" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and 5.0 Update 41 and earlier; and OpenJDK 6 and 7; allows remote attackers to affect confidentiality, integrity, and availability via vectors related to RMI.  NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "missing security restrictions" in the LogStream.setDefaultStream method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/</ref>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/">http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880">SSRT101305</ref>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/76eb3fb80740">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/76eb3fb80740</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html">APPLE-SA-2013-04-16-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html">SUSE-SU-2013:0814</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html">SUSE-SU-2013:0835</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html">SUSE-SU-2013:0871</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00007.html">SUSE-SU-2013:0934</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html">openSUSE-SU-2013:0777</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html">openSUSE-SU-2013:0964</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html">[distro-pkg-dev] 20130417 [SECURITY] IcedTea 1.11.10 for OpenJDK 6 Released!</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0752.html">RHSA-2013:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:145">MDVSA-2013:145</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:161">MDVSA-2013:161</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59170">59170</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1806-1">USN-1806-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40772">IV40772</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21645566">http://www-01.ibm.com/support/docview.wss?uid=swg21645566</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=952648">https://bugzilla.redhat.com/show_bug.cgi?id=952648</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16688">oval:org.mitre.oval:def:16688</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19294">oval:org.mitre.oval:def:19294</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19672">oval:org.mitre.oval:def:19672</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1558" seq="2013-1558" published="2013-04-17" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and 6 Update 43 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Beans.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html">APPLE-SA-2013-04-16-2</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0752.html">RHSA-2013:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:161">MDVSA-2013:161</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59219">59219</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1806-1">USN-1806-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16543">oval:org.mitre.oval:def:16543</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19158">oval:org.mitre.oval:def:19158</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1559" seq="2013-1559" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 10.1.3.5.1 and 11.1.1.6.0 allows remote authenticated users to affect availability via unknown vectors related to Content Server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5.1"/>
        <vers num="11.1.1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1560" seq="2013-1560" published="2013-04-17" modified="2017-09-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 4.1.0 allows remote authenticated users to affect confidentiality via vectors related to BASE, a different vulnerability than CVE-2013-2385.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59244">59244</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1561" seq="2013-1561" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality via unknown vectors related to JavaFX.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16481">oval:org.mitre.oval:def:16481</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.7" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1562" seq="2013-1562" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 4.1.0 allows remote authenticated users to affect integrity via vectors related to HELP.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1563" seq="2013-1563" published="2013-04-17" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install.</descript>
      <descript source="nvd">1.Applies to client deployment of Java only. This vulnerability can be exploited only through untrusted Java Web Start applications and untrusted Java applets. (Untrusted Java Web Start applications and untrusted applets run in the Java sandbox with limited privileges.)
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html">APPLE-SA-2013-04-16-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html">SUSE-SU-2013:0835</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html">SUSE-SU-2013:0871</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59208">59208</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19364">oval:org.mitre.oval:def:19364</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.7" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1564" seq="2013-1564" published="2013-04-17" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to affect integrity via unknown vectors related to JavaFX.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16147">oval:org.mitre.oval:def:16147</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.7" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1565" seq="2013-1565" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GoldenGate Veridata component in Oracle Fusion Middleware 3.0.0.11 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="3.0.0.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1566" seq="2013-1566" published="2013-04-17" modified="2014-02-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.10 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1567" seq="2013-1567" published="2013-04-17" modified="2014-02-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.10 and earlier allows remote authenticated users to affect availability via unknown vectors related to Data Manipulation Language, a different vulnerability than CVE-2013-2395.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1568" seq="2013-1568" published="2013-04-17" modified="2013-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 2.8.0 through 5.3.3, 6.0.1, and 6.2.0 allows remote authenticated users to affect availability via unknown vectors related to CB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_services_software" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="3.1.0"/>
        <vers num="4.1.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.3"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1569" seq="2013-1569" published="2013-04-17" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and 5.0 Update 41 and earlier; and OpenJDK 6 and 7; allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.  NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "checking of [a] glyph table" in the International Components for Unicode (ICU) Layout Engine before 51.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/">http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/</ref>
      <ref source="CONFIRM" url="http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/">http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/</ref>
      <ref source="CONFIRM" url="http://bugs.icu-project.org/trac/ticket/10107">http://bugs.icu-project.org/trac/ticket/10107</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880">SSRT101305</ref>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/6784c9903db7">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/6784c9903db7</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html">APPLE-SA-2013-04-16-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html">SUSE-SU-2013:0814</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html">SUSE-SU-2013:0835</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html">SUSE-SU-2013:0871</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00007.html">SUSE-SU-2013:0934</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html">openSUSE-SU-2013:0777</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html">openSUSE-SU-2013:0964</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html">[distro-pkg-dev] 20130417 [SECURITY] IcedTea 1.11.10 for OpenJDK 6 Released!</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2">SSRT101252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0752.html">RHSA-2013:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0757.html">RHSA-2013:0757</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0758.html">RHSA-2013:0758</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://site.icu-project.org/download/51#TOC-Known-Issues">http://site.icu-project.org/download/51#TOC-Known-Issues</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:145">MDVSA-2013:145</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:161">MDVSA-2013:161</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59166">59166</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1806-1">USN-1806-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-107A">TA13-107A</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=952711">https://bugzilla.redhat.com/show_bug.cgi?id=952711</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16697">oval:org.mitre.oval:def:16697</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19327">oval:org.mitre.oval:def:19327</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19556">oval:org.mitre.oval:def:19556</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1570" seq="2013-1570" published="2013-04-17" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.10 and earlier allows remote attackers to affect availability via unknown vectors related to MemCached.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1571" seq="2013-1571" published="2013-06-18" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Javadoc component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlier, and 5.0 Update 45 and earlier; JavaFX 2.2.21 and earlier; and OpenJDK 7 allows remote attackers to affect integrity via unknown vectors related to Javadoc. NOTE: the previous information is from the June 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to frame injection in HTML that is generated by Javadoc.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpujun2013-1899847.html

'Applies to the Javadoc tool and documentation generated by the tool. This vulnerability can be exploited only through Javadoc output hosted on a web server. This addresses CERT/CC VU#225657.'</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2013-0185.html">http://advisories.mageia.org/MGASA-2013-0185.html</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880">SSRT101305</ref>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/langtools/rev/17ee569d0c01" patch="1">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/langtools/rev/17ee569d0c01</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00026.html">SUSE-SU-2013:1255</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00028.html">SUSE-SU-2013:1257</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00029.html">SUSE-SU-2013:1263</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00000.html">SUSE-SU-2013:1293</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00003.html">SUSE-SU-2013:1305</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137545505800971&amp;w=2">HPSBUX02907</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137545592101387&amp;w=2">HPSBUX02908</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0963.html">RHSA-2013:0963</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1059.html">RHSA-2013:1059</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1060.html">RHSA-2013:1060</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1081.html">RHSA-2013:1081</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/225657">VU#225657</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:183">MDVSA-2013:183</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpujun2013-1899847.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpujun2013-1899847.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60634">60634</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA13-169A">TA13-169A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21642336">http://www-01.ibm.com/support/docview.wss?uid=swg21642336</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21644197">http://www-01.ibm.com/support/docview.wss?uid=swg21644197</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=973474" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=973474</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17215">oval:org.mitre.oval:def:17215</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19518">oval:org.mitre.oval:def:19518</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19667">oval:org.mitre.oval:def:19667</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19718">oval:org.mitre.oval:def:19718</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.7"/>
        <vers num="2.2.21" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_39"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.5.0" prev="1" edition="update_45"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.6.0" prev="1" edition="update_45"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update21"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" prev="1" edition="update_36"/>
        <vers num="1.5.0" prev="1" edition="update_38"/>
        <vers num="1.5.0" prev="1" edition="update_39"/>
        <vers num="1.5.0" prev="1" edition="update_40"/>
        <vers num="1.5.0" prev="1" edition="update_41"/>
        <vers num="1.5.0" prev="1" edition="update_45"/>
        <vers num="1.6.0" prev="1" edition="update_22"/>
        <vers num="1.6.0" prev="1" edition="update_23"/>
        <vers num="1.6.0" prev="1" edition="update_24"/>
        <vers num="1.6.0" prev="1" edition="update_25"/>
        <vers num="1.6.0" prev="1" edition="update_26"/>
        <vers num="1.6.0" prev="1" edition="update_27"/>
        <vers num="1.6.0" prev="1" edition="update_29"/>
        <vers num="1.6.0" prev="1" edition="update_30"/>
        <vers num="1.6.0" prev="1" edition="update_31"/>
        <vers num="1.6.0" prev="1" edition="update_32"/>
        <vers num="1.6.0" prev="1" edition="update_33"/>
        <vers num="1.6.0" prev="1" edition="update_34"/>
        <vers num="1.6.0" prev="1" edition="update_35"/>
        <vers num="1.6.0" prev="1" edition="update_37"/>
        <vers num="1.6.0" prev="1" edition="update_38"/>
        <vers num="1.6.0" prev="1" edition="update_39"/>
        <vers num="1.6.0" prev="1" edition="update_41"/>
        <vers num="1.6.0" prev="1" edition="update_43"/>
        <vers num="1.6.0" prev="1" edition="update_45"/>
        <vers num="1.7.0" prev="1" edition="update1"/>
        <vers num="1.7.0" prev="1" edition="update10"/>
        <vers num="1.7.0" prev="1" edition="update11"/>
        <vers num="1.7.0" prev="1" edition="update13"/>
        <vers num="1.7.0" prev="1" edition="update15"/>
        <vers num="1.7.0" prev="1" edition="update17"/>
        <vers num="1.7.0" prev="1" edition="update2"/>
        <vers num="1.7.0" prev="1" edition="update21"/>
        <vers num="1.7.0" prev="1" edition="update3"/>
        <vers num="1.7.0" prev="1" edition="update4"/>
        <vers num="1.7.0" prev="1" edition="update5"/>
        <vers num="1.7.0" prev="1" edition="update6"/>
        <vers num="1.7.0" prev="1" edition="update7"/>
        <vers num="1.7.0" prev="1" edition="update9"/>
      </prod>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update1"/>
        <vers num="1.6.0" edition="update1_b06"/>
        <vers num="1.6.0" edition="update2"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update18"/>
        <vers num="1.5.0" edition="update19"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update20"/>
        <vers num="1.5.0" edition="update21"/>
        <vers num="1.5.0" edition="update22"/>
        <vers num="1.5.0" edition="update23"/>
        <vers num="1.5.0" edition="update24"/>
        <vers num="1.5.0" edition="update25"/>
        <vers num="1.5.0" edition="update26"/>
        <vers num="1.5.0" edition="update27"/>
        <vers num="1.5.0" edition="update28"/>
        <vers num="1.5.0" edition="update29"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update31"/>
        <vers num="1.5.0" edition="update33"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
        <vers num="1.6.0" edition="update_13"/>
        <vers num="1.6.0" edition="update_14"/>
        <vers num="1.6.0" edition="update_15"/>
        <vers num="1.6.0" edition="update_16"/>
        <vers num="1.6.0" edition="update_17"/>
        <vers num="1.6.0" edition="update_18"/>
        <vers num="1.6.0" edition="update_19"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_20"/>
        <vers num="1.6.0" edition="update_21"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1572" seq="2013-1572" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_oampdu_event_notification function in epan/dissectors/packet-slowprotocols.c in the IEEE 802.3 Slow Protocols dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly handle certain short lengths, which allows remote attackers to cause a denial of service (infinite loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-slowprotocols.c?r1=46336&amp;r2=46335&amp;pathrev=46336">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-slowprotocols.c?r1=46336&amp;r2=46335&amp;pathrev=46336</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46336">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8036">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8036</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16423">oval:org.mitre.oval:def:16423</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1573" seq="2013-1573" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The csnStreamDissector function in epan/dissectors/packet-csn1.c in the CSN.1 dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly handle a large number of padding bits, which allows remote attackers to cause a denial of service (infinite loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-csn1.c?r1=46335&amp;r2=46334&amp;pathrev=46335">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-csn1.c?r1=46335&amp;r2=46334&amp;pathrev=46335</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46335">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46335</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8037">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8037</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16016">oval:org.mitre.oval:def:16016</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1574" seq="2013-1574" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_bthci_eir_ad_data function in epan/dissectors/packet-bthci_cmd.c in the Bluetooth HCI dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 uses an incorrect data type for a counter variable, which allows remote attackers to cause a denial of service (infinite loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-bthci_cmd.c?r1=46345&amp;r2=46344&amp;pathrev=46345">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-bthci_cmd.c?r1=46345&amp;r2=46344&amp;pathrev=46345</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46345">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8038">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8038</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16323">oval:org.mitre.oval:def:16323</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1575" seq="2013-1575" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_r3_cmd_alarmconfigure function in epan/dissectors/packet-assa_r3.c in the R3 dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly handle a certain alarm length, which allows remote attackers to cause a denial of service (infinite loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-assa_r3.c?r1=46415&amp;r2=46414&amp;pathrev=46415">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-assa_r3.c?r1=46415&amp;r2=46414&amp;pathrev=46415</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46415">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46415</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8040">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8040</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16291">oval:org.mitre.oval:def:16291</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1576" seq="2013-1576" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_sdp_media_attribute function in epan/dissectors/packet-sdp.c in the SDP dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly process crypto-suite parameters, which allows remote attackers to cause a denial of service (infinite loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-sdp.c?r1=46344&amp;r2=46343&amp;pathrev=46344">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-sdp.c?r1=46344&amp;r2=46343&amp;pathrev=46344</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46344">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8041">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16450">oval:org.mitre.oval:def:16450</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1577" seq="2013-1577" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_sip_p_charging_func_addresses function in epan/dissectors/packet-sip.c in the SIP dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly handle offset data associated with a quoted string, which allows remote attackers to cause a denial of service (infinite loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-sip.c?r1=46340&amp;r2=46339&amp;pathrev=46340">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-sip.c?r1=46340&amp;r2=46339&amp;pathrev=46340</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46340">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46340</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8042">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16253">oval:org.mitre.oval:def:16253</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1578" seq="2013-1578" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_pw_eth_heuristic function in epan/dissectors/packet-pw-eth.c in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly handle apparent Ethernet address values at the beginning of MPLS data, which allows remote attackers to cause a denial of service (loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-pw-eth.c?r1=46420&amp;r2=46419&amp;pathrev=46420">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-pw-eth.c?r1=46420&amp;r2=46419&amp;pathrev=46420</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46420">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46420</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8043">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8043</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16205">oval:org.mitre.oval:def:16205</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1579" seq="2013-1579" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The rtps_util_add_bitmap function in epan/dissectors/packet-rtps.c in the RTPS dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly implement certain nested loops for processing bitmap data, which allows remote attackers to cause a denial of service (infinite loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-rtps.c?r1=47046&amp;r2=47045&amp;pathrev=47046" patch="1">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-rtps.c?r1=47046&amp;r2=47045&amp;pathrev=47046</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47046">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47046</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8198">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8198</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16230">oval:org.mitre.oval:def:16230</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1580" seq="2013-1580" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_cmstatus_tlv function in plugins/docsis/packet-cmstatus.c in the DOCSIS CM-STATUS dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 uses an incorrect data type for a position variable, which allows remote attackers to cause a denial of service (infinite loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/plugins/docsis/packet-cmstatus.c?r1=47045&amp;r2=47044&amp;pathrev=47045">http://anonsvn.wireshark.org/viewvc/trunk/plugins/docsis/packet-cmstatus.c?r1=47045&amp;r2=47044&amp;pathrev=47045</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47045">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47045</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8199">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8199</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15509">oval:org.mitre.oval:def:15509</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1581" seq="2013-1581" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_pft_fec_detailed function in epan/dissectors/packet-dcp-etsi.c in the DCP-ETSI dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly handle fragment gaps, which allows remote attackers to cause a denial of service (loop) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-dcp-etsi.c?r1=47123&amp;r2=47122&amp;pathrev=47123">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-dcp-etsi.c?r1=47123&amp;r2=47122&amp;pathrev=47123</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47123">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47123</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8222">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8222</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16370">oval:org.mitre.oval:def:16370</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1582" seq="2013-1582" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_clnp function in epan/dissectors/packet-clnp.c in the CLNP dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly manage an offset variable, which allows remote attackers to cause a denial of service (infinite loop or application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-clnp.c?r1=45646&amp;r2=45645&amp;pathrev=45646">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-clnp.c?r1=45646&amp;r2=45645&amp;pathrev=45646</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=45646">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=45646</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2625">DSA-2625</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-02.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-02.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=7871">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=7871</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16426">oval:org.mitre.oval:def:16426</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1583" seq="2013-1583" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_version_4_primary_header function in epan/dissectors/packet-dtn.c in the DTN dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 accesses an inappropriate pointer, which allows remote attackers to cause a denial of service (application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-dtn.c?r1=46577&amp;r2=46576&amp;pathrev=46577">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-dtn.c?r1=46577&amp;r2=46576&amp;pathrev=46577</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46577">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46577</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-03.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-03.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=7945">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=7945</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16304">oval:org.mitre.oval:def:16304</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1584" seq="2013-1584" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_version_5_and_6_primary_header function in epan/dissectors/packet-dtn.c in the DTN dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 accesses an inappropriate pointer, which allows remote attackers to cause a denial of service (application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-dtn.c?r1=46579&amp;r2=46578&amp;pathrev=46579">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-dtn.c?r1=46579&amp;r2=46578&amp;pathrev=46579</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46579">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46579</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-03.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-03.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=7945">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=7945</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16092">oval:org.mitre.oval:def:16092</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1585" seq="2013-1585" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">epan/tvbuff.c in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly validate certain length values for the MS-MMC dissector, which allows remote attackers to cause a denial of service (application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/tvbuff.c?r1=46705&amp;r2=46704&amp;pathrev=46705">http://anonsvn.wireshark.org/viewvc/trunk/epan/tvbuff.c?r1=46705&amp;r2=46704&amp;pathrev=46705</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46705">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-04.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-04.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8112">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8112</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15801">oval:org.mitre.oval:def:15801</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1586" seq="2013-1586" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The fragment_set_tot_len function in epan/reassemble.c in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 does not properly determine the length of a reassembled packet for the DTLS dissector, which allows remote attackers to cause a denial of service (application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/reassemble.c?r1=46999&amp;r2=46998&amp;pathrev=46999">http://anonsvn.wireshark.org/viewvc/trunk/epan/reassemble.c?r1=46999&amp;r2=46998&amp;pathrev=46999</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46999">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=46999</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2625">DSA-2625</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-05.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-05.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8111">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8111</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16048">oval:org.mitre.oval:def:16048</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1587" seq="2013-1587" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_rohc_ir_packet function in epan/dissectors/packet-rohc.c in the ROHC dissector in Wireshark 1.8.x before 1.8.5 does not properly handle unknown profiles, which allows remote attackers to cause a denial of service (application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-rohc.c?r1=44700&amp;r2=44699&amp;pathrev=44700">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-rohc.c?r1=44700&amp;r2=44699&amp;pathrev=44700</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=44700">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=44700</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-06.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-06.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=7679">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=7679</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16462">oval:org.mitre.oval:def:16462</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1588" seq="2013-1588" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the dissect_pft_fec_detailed function in the DCP-ETSI dissector in epan/dissectors/packet-dcp-etsi.c in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 allow remote attackers to cause a denial of service (application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-dcp-etsi.c?r1=47098&amp;r2=47097&amp;pathrev=47098">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-dcp-etsi.c?r1=47098&amp;r2=47097&amp;pathrev=47098</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47098">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47098</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2625">DSA-2625</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-07.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-07.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8213">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8213</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16402">oval:org.mitre.oval:def:16402</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1589" seq="2013-1589" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in epan/proto.c in the dissection engine in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 allows remote attackers to cause a denial of service (application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/proto.c?r1=47114&amp;r2=47113&amp;pathrev=47114" patch="1">http://anonsvn.wireshark.org/viewvc/trunk/epan/proto.c?r1=47114&amp;r2=47113&amp;pathrev=47114</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47114">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=47114</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-08.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-08.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8197">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8197</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16319">oval:org.mitre.oval:def:16319</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1590" seq="2013-1590" published="2013-02-02" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the NTLMSSP dissector in Wireshark 1.6.x before 1.6.13 and 1.8.x before 1.8.5 allows remote attackers to cause a denial of service (application crash) via a malformed packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00028.html">openSUSE-SU-2013:0276</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00037.html">openSUSE-SU-2013:0285</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2625">DSA-2625</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2013-09.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2013-09.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16004">oval:org.mitre.oval:def:16004</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1591" seq="2013-1591" published="2013-01-31" modified="2019-05-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in libpixman, as used in Pale Moon before 15.4 and possibly other products, has unspecified impact and context-dependent attack vectors.  NOTE: this issue might be resultant from an integer overflow in the fast_composite_scaled_bilinear function in pixman-inlines.h, which triggers an infinite loop.</descript>
      <descript source="nvd">Adding additional products per 

http://rhn.redhat.com/errata/RHSA-2013-0687.html

Red Hat Enterprise Linux 6

http://rhn.redhat.com/errata/RHSA-2013-0746.html

Red Hat Enterprise Virtualization 3</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cgit.freedesktop.org/pixman/commit/?id=de60e2e0e3eb6084f8f14b63f25b3cbfb012943f" patch="1">http://cgit.freedesktop.org/pixman/commit/?id=de60e2e0e3eb6084f8f14b63f25b3cbfb012943f</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0687.html" adv="1">RHSA-2013:0687</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0746.html" adv="1">RHSA-2013:0746</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:116">MDVSA-2013:116</ref>
      <ref source="CONFIRM" url="http://www.palemoon.org/releasenotes-ng.shtml">http://www.palemoon.org/releasenotes-ng.shtml</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=910149" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=910149</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K51392553">https://support.f5.com/csp/article/K51392553</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0077">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0077</ref>
    </refs>
    <vuln_soft>
      <prod name="pale_moon" vendor="palemoon">
        <vers num="4.0"/>
        <vers num="4.0.3"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.2.1"/>
        <vers num="12.3" edition="r2"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.1.1"/>
        <vers num="15.2"/>
        <vers num="15.2.1"/>
        <vers num="15.3"/>
        <vers num="15.3.1"/>
        <vers num="15.3.2" prev="1"/>
      </prod>
      <prod name="enterprise_virtualization" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1604" seq="2013-1604" published="2014-03-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in MayGion IP Cameras with firmware before 2013.04.22 (05.53) allows remote attackers to read arbitrary files via a .. (dot dot) in the default URI.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities

"Multiple vulnerabilities have been found in MayGion IP cameras [1] based on firmware v09.27 and below"</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/May/194">20130528 CORE-2013-0322 - MayGion IP Cameras multiple vulnerabilities</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities">http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/25813">25813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60192">60192</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/84589">maygion-ipcamera-cve20131604-dir-traversal(84589)</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_camera_firmware" vendor="maygion">
        <vers num="05.49"/>
        <vers num="05.53"/>
        <vers num="05.59"/>
        <vers num="05.60"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="09.27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1605" seq="2013-1605" published="2014-03-25" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in MayGion IP Cameras with firmware before 2013.04.22 (05.53) allows remote attackers to execute arbitrary code via a long filename in a GET request.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities

"Multiple vulnerabilities have been found in MayGion IP cameras [1] based on firmware v09.27 and below"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/121787/MayGion-IP-Camera-Path-Traversal-Buffer-Overflow.html">http://packetstormsecurity.com/files/121787/MayGion-IP-Camera-Path-Traversal-Buffer-Overflow.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/May/194">20130528 CORE-2013-0322 - MayGion IP Cameras multiple vulnerabilities</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities">http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/25813">25813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60196">60196</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/84590">maygion-ipcamera-cve20131605-bo(84590)</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_camera_firmware" vendor="maygion">
        <vers num="05.49"/>
        <vers num="05.53"/>
        <vers num="05.59"/>
        <vers num="05.60"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="09.27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1606" seq="2013-1606" published="2013-07-18" modified="2019-06-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the ubnt-streamer RTSP service on the Ubiquiti UBNT AirCam with airVision firmware before 1.1.6 allows remote attackers to execute arbitrary code via a long rtsp: URI in a DESCRIBE request.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.coresecurity.com/advisories/buffer-overflow-ubiquiti-aircam-rtsp-service

'Vulnerable Packages

    Cameras Models: airCam, airCam Mini, airCam Dome.
    Firmware Version Verified: AirCam v1.1.5.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/buffer-overflow-ubiquiti-aircam-rtsp-service">http://www.coresecurity.com/advisories/buffer-overflow-ubiquiti-aircam-rtsp-service</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/26138/">26138</ref>
    </refs>
    <vuln_soft>
      <prod name="aircam" vendor="ui">
        <vers num="-"/>
      </prod>
      <prod name="aircam_dome" vendor="ui">
        <vers num="-"/>
      </prod>
      <prod name="aircam_mini" vendor="ui">
        <vers num="-"/>
      </prod>
      <prod name="airvision_firmware" vendor="ui">
        <vers num="1.1.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1608" seq="2013-1608" published="2013-03-26" modified="2013-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.7" CVSS_base_score="6.7" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Management Console on the Symantec NetBackup (NBU) appliance 2.0.x allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/58542">58542</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130320_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130320_00</ref>
    </refs>
    <vuln_soft>
      <prod name="netbackup_appliance" vendor="symantec">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1609" seq="2013-1609" published="2013-03-26" modified="2013-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unquoted Windows search path vulnerabilities in the (1) File Collector and (2) File PlaceHolder services in Symantec Enterprise Vault (EV) for File System Archiving before 9.0.4 and 10.x before 10.0.1 allow local users to gain privileges via a Trojan horse program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/58617">58617</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130321_00">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130321_00</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_vault_for_file_system_archiving" vendor="symantec">
        <vers num="9.0.3" prev="1"/>
        <vers num="10.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1610" seq="2013-1610" published="2013-08-05" modified="2013-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unquoted Windows search path vulnerability in RDDService in Symantec PGP Desktop 10.0.x through 10.2.x and Symantec Encryption Desktop 10.3.0 before MP3 allows local users to gain privileges via a Trojan horse application in the %SYSTEMDRIVE% top-level directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

'Untrusted Search Path CWE-426'
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/61489">61489</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130801_01">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130801_01</ref>
    </refs>
    <vuln_soft>
      <prod name="encryption_desktop" vendor="symantec">
        <vers num="10.3.0"/>
      </prod>
      <prod name="pgp_desktop" vendor="symantec">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1611" seq="2013-1611" published="2013-05-09" modified="2013-05-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in administrative-interface pages in the management console in Symantec Brightmail Gateway 9.5.x allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/59700">59700</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130508_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130508_00</ref>
    </refs>
    <vuln_soft>
      <prod name="brightmail_gateway" vendor="symantec">
        <vers num="9.5"/>
        <vers num="9.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1612" seq="2013-1612" published="2013-06-19" modified="2013-06-20" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in secars.dll in the management console in Symantec Endpoint Protection Manager (SEPM) 12.1.x before 12.1.3, and Symantec Endpoint Protection Center (SPC) Small Business Edition 12.0.x, allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/60542">60542</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;suid=20130618_00">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;suid=20130618_00</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection_center" vendor="symantec">
        <vers num="12.0.0" edition="-:small_business"/>
        <vers num="12.0.1" edition="-:small_business"/>
      </prod>
      <prod name="endpoint_protection_manager" vendor="symantec">
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1613" seq="2013-1613" published="2013-07-08" modified="2013-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.1" CVSS_vector="(AV:A/AC:L/Au:M/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the management console (aka Java console) on the Symantec Security Information Manager (SSIM) appliance 4.7.x and 4.8.x before 4.8.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/60796">60796</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130701_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130701_00</ref>
    </refs>
    <vuln_soft>
      <prod name="security_information_manager" vendor="symantec">
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.8.0"/>
      </prod>
      <prod name="security_information_manager_appliance" vendor="symantec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1614" seq="2013-1614" published="2013-07-08" modified="2013-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the management console (aka Java console) on the Symantec Security Information Manager (SSIM) appliance 4.7.x and 4.8.x before 4.8.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/60797">60797</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130701_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130701_00</ref>
    </refs>
    <vuln_soft>
      <prod name="security_information_manager" vendor="symantec">
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.8.0"/>
      </prod>
      <prod name="security_information_manager_appliance" vendor="symantec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1615" seq="2013-1615" published="2013-07-08" modified="2013-07-08" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The management console (aka Java console) on the Symantec Security Information Manager (SSIM) appliance 4.7.x and 4.8.x before 4.8.1 allows remote attackers to obtain sensitive information via unspecified web-GUI API calls.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/60798">60798</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130701_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130701_00</ref>
    </refs>
    <vuln_soft>
      <prod name="security_information_manager" vendor="symantec">
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.8.0"/>
      </prod>
      <prod name="security_information_manager_appliance" vendor="symantec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1616" seq="2013-1616" published="2013-08-01" modified="2014-01-17" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The management console on the Symantec Web Gateway (SWG) appliance before 5.1.1 allows remote attackers to execute arbitrary commands by injecting a command into an application script.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/122556/Symantec-Web-Gateway-XSS-CSRF-SQL-Injection-Command-Injection.html">http://packetstormsecurity.com/files/122556/Symantec-Web-Gateway-XSS-CSRF-SQL-Injection-Command-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61106">61106</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130725_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130725_00</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20130726-0_Symantec_Web_Gateway_Multiple_Vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20130726-0_Symantec_Web_Gateway_Multiple_Vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.3.18"/>
        <vers num="5.1" prev="1"/>
      </prod>
      <prod name="web_gateway_appliance_8450" vendor="symantec">
        <vers num="-"/>
      </prod>
      <prod name="web_gateway_appliance_8490" vendor="symantec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1617" seq="2013-1617" published="2013-08-01" modified="2014-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.4" CVSS_base_score="7.4" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the management console on the Symantec Web Gateway (SWG) appliance before 5.1.1 allow remote authenticated administrators to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/122556/Symantec-Web-Gateway-XSS-CSRF-SQL-Injection-Command-Injection.html">http://packetstormsecurity.com/files/122556/Symantec-Web-Gateway-XSS-CSRF-SQL-Injection-Command-Injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61101">61101</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130725_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20130725_00</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20130726-0_Symantec_Web_Gateway_Multiple_Vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20130726-0_Symantec_Web_Gateway_Multiple_Vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.3.18"/>
        <vers num="5.1" prev="1"/>
      </prod>
      <prod name="web_gateway_appliance_8450" vendor="symantec">
        <vers num="-"/>
      </prod>
      <prod name="web_gateway_appliance_8490" vendor="symantec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1618" seq="2013-1618" published="2013-02-08" modified="2013-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The TLS implementation in Opera before 12.13 does not properly consider timing side-channel attacks on a MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00038.html">openSUSE-SU-2013:0289</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/24">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unified/1213/">http://www.opera.com/docs/changelogs/unified/1213/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1044/" adv="1">http://www.opera.com/support/kb/view/1044/</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="12.00" edition="beta"/>
        <vers num="12.01"/>
        <vers num="12.02"/>
        <vers num="12.10" edition="beta"/>
        <vers num="12.11"/>
        <vers num="12.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1619" seq="2013-1619" published="2013-02-08" modified="2014-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The TLS implementation in GnuTLS before 2.12.23, 3.0.x before 3.0.28, and 3.1.x before 3.1.7 does not properly consider timing side-channel attacks on a noncompliant MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html">SUSE-SU-2014:0320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00003.html">SUSE-SU-2014:0322</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00009.html">openSUSE-SU-2014:0346</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00023.html">openSUSE-SU-2013:0807</ref>
      <ref source="CONFIRM" url="http://nmav.gnutls.org/2013/02/time-is-money-for-cbc-ciphersuites.html">http://nmav.gnutls.org/2013/02/time-is-money-for-cbc-ciphersuites.html</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/24">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0588.html">RHSA-2013:0588</ref>
      <ref source="CONFIRM" url="http://www.gnutls.org/security.html#GNUTLS-SA-2013-1">http://www.gnutls.org/security.html#GNUTLS-SA-2013-1</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1752-1">USN-1752-1</ref>
      <ref source="CONFIRM" url="https://gitorious.org/gnutls/gnutls/commit/328ee22c1b3951e060c7124c7cb1cee592c59bc0" patch="1">https://gitorious.org/gnutls/gnutls/commit/328ee22c1b3951e060c7124c7cb1cee592c59bc0</ref>
      <ref source="CONFIRM" url="https://gitorious.org/gnutls/gnutls/commit/b8391806cd79095fe566f2401d8c7ad85a64b198" patch="1">https://gitorious.org/gnutls/gnutls/commit/b8391806cd79095fe566f2401d8c7ad85a64b198</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.4"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="2.12.6.1"/>
        <vers num="2.12.7"/>
        <vers num="2.12.8"/>
        <vers num="2.12.9"/>
        <vers num="2.12.10"/>
        <vers num="2.12.11"/>
        <vers num="2.12.12"/>
        <vers num="2.12.13"/>
        <vers num="2.12.14"/>
        <vers num="2.12.15"/>
        <vers num="2.12.16"/>
        <vers num="2.12.17"/>
        <vers num="2.12.18"/>
        <vers num="2.12.19"/>
        <vers num="2.12.20"/>
        <vers num="2.12.21"/>
        <vers num="2.12.22"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1620" seq="2013-1620" published="2013-02-08" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TLS implementation in Mozilla Network Security Services (NSS) does not properly consider timing side-channel attacks on a noncompliant MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00009.html">openSUSE-SU-2013:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00010.html">openSUSE-SU-2013:0631</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/24">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1135.html">RHSA-2013:1135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1144.html">RHSA-2013:1144</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-19.xml">GLSA-201406-19</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57777">57777</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1763-1">USN-1763-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1621" seq="2013-1621" published="2013-02-08" modified="2013-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Array index error in the SSL module in PolarSSL before 1.2.5 might allow remote attackers to cause a denial of service via vectors involving a crafted padding-length value during validation of CBC padding in a TLS session, a different vulnerability than CVE-2013-0169.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/24">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2622">DSA-2622</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</ref>
      <ref source="CONFIRM" url="https://polarssl.org/tech-updates/releases/polarssl-1.2.5-released" adv="1" patch="1">https://polarssl.org/tech-updates/releases/polarssl-1.2.5-released</ref>
    </refs>
    <vuln_soft>
      <prod name="polarssl" vendor="polarssl">
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.13.1"/>
        <vers num="0.14.0"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.99" edition="pre1"/>
        <vers num="0.99" edition="pre3"/>
        <vers num="0.99" edition="pre4"/>
        <vers num="0.99" edition="pre5"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0" edition="rc0"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1622" seq="2013-1622" published="2013-02-08" modified="2013-02-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate is not a security issue.  Further investigation showed that, because of RFC noncompliance, no version or configuration of the product had the vulnerability previously associated with this ID. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1623" seq="2013-1623" published="2013-02-08" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TLS and DTLS implementations in wolfSSL CyaSSL before 2.5.0 do not properly consider timing side-channel attacks on a noncompliant MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/24">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</ref>
      <ref source="CONFIRM" url="http://www.yassl.com/yaSSL/Blog/Entries/2013/2/5_WolfSSL%2C_provider_of_CyaSSL_Embedded_SSL%2C_releases_first_embedded_TLS_and_DTLS_protocol_fix_for_Lucky_Thirteen_Attack.html">http://www.yassl.com/yaSSL/Blog/Entries/2013/2/5_WolfSSL%2C_provider_of_CyaSSL_Embedded_SSL%2C_releases_first_embedded_TLS_and_DTLS_protocol_fix_for_Lucky_Thirteen_Attack.html</ref>
    </refs>
    <vuln_soft>
      <prod name="cyassl" vendor="yassl">
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.8.0"/>
        <vers num="0.9.0"/>
        <vers num="0.9.6"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.4"/>
        <vers num="1.5.6"/>
        <vers num="1.6.0"/>
        <vers num="1.6.5"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.2"/>
        <vers num="2.0.6"/>
        <vers num="2.0.8"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1624" seq="2013-1624" published="2013-02-08" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The TLS implementation in the Bouncy Castle Java library before 1.48 and C# library before 1.8 does not properly consider timing side-channel attacks on a noncompliant MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/24">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0371.html">RHSA-2014:0371</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0372.html">RHSA-2014:0372</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-c#-cryptography-api" vendor="bouncycastle">
        <vers num="0.0"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6.1"/>
        <vers num="1.7"/>
      </prod>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.05"/>
        <vers num="1.06"/>
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25"/>
        <vers num="1.26"/>
        <vers num="1.27"/>
        <vers num="1.28"/>
        <vers num="1.29"/>
        <vers num="1.30"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.33"/>
        <vers num="1.34"/>
        <vers num="1.35"/>
        <vers num="1.36"/>
        <vers num="1.37"/>
        <vers num="1.38"/>
        <vers num="1.39"/>
        <vers num="1.40"/>
        <vers num="1.41"/>
        <vers num="1.42"/>
        <vers num="1.43"/>
        <vers num="1.44"/>
        <vers num="1.45"/>
        <vers num="1.46"/>
        <vers num="1.47"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1627" seq="2013-1627" published="2013-03-11" modified="2013-03-18" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in NTWebServer.exe in Indusoft Studio 7.0 and earlier and Advantech Studio 7.0 and earlier allows remote attackers to read arbitrary files via a full pathname in an argument to the sub_401A90 CreateFileW function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/pdf/ICSA-13-067-01.pdf">http://ics-cert.us-cert.gov/pdf/ICSA-13-067-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_studio" vendor="advantech">
        <vers num="6.1" edition="sp6_61.6.01.05"/>
      </prod>
      <prod name="web_studio" vendor="indusoft">
        <vers num="6.1" edition="sp6"/>
        <vers num="7.0"/>
        <vers num="7.0b2" edition="hotfix7.0.01.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1628" seq="2013-1628" published="2017-03-15" modified="2017-03-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1629" seq="2013-1629" published="2013-08-05" modified="2013-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">pip before 1.3 uses HTTP to retrieve packages from the PyPI repository, and does not perform integrity checks on package contents, which allows man-in-the-middle attackers to execute arbitrary code via a crafted response to a "pip install" operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.pip-installer.org/en/latest/installing.html">http://www.pip-installer.org/en/latest/installing.html</ref>
      <ref source="CONFIRM" url="http://www.pip-installer.org/en/latest/news.html#changelog">http://www.pip-installer.org/en/latest/news.html#changelog</ref>
      <ref source="MISC" url="http://www.reddit.com/r/Python/comments/17rfh7/warning_dont_use_pip_in_an_untrusted_network_a/">http://www.reddit.com/r/Python/comments/17rfh7/warning_dont_use_pip_in_an_untrusted_network_a/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=968059">https://bugzilla.redhat.com/show_bug.cgi?id=968059</ref>
      <ref source="CONFIRM" url="https://github.com/pypa/pip/issues/425">https://github.com/pypa/pip/issues/425</ref>
      <ref source="CONFIRM" url="https://github.com/pypa/pip/pull/791/files">https://github.com/pypa/pip/pull/791/files</ref>
    </refs>
    <vuln_soft>
      <prod name="pip" vendor="pip-installer">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1630" seq="2013-1630" published="2013-08-05" modified="2013-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">pyshop before 0.7.1 uses HTTP to retrieve packages from the PyPI repository, and does not perform integrity checks on package contents, which allows man-in-the-middle attackers to execute arbitrary code via a crafted response to a download operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.reddit.com/r/Python/comments/17rfh7/warning_dont_use_pip_in_an_untrusted_network_a/">http://www.reddit.com/r/Python/comments/17rfh7/warning_dont_use_pip_in_an_untrusted_network_a/</ref>
      <ref source="CONFIRM" url="https://github.com/mardiros/pyshop/blob/master/CHANGES.txt">https://github.com/mardiros/pyshop/blob/master/CHANGES.txt</ref>
      <ref source="CONFIRM" url="https://github.com/mardiros/pyshop/commit/ffadb0bcdef1e385884571670210cfd6ba351784">https://github.com/mardiros/pyshop/commit/ffadb0bcdef1e385884571670210cfd6ba351784</ref>
    </refs>
    <vuln_soft>
      <prod name="pyshop" vendor="guillaume_gauvrit">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1633" seq="2013-1633" published="2013-08-05" modified="2013-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">easy_install in setuptools before 0.7 uses HTTP to retrieve packages from the PyPI repository, and does not perform integrity checks on package contents, which allows man-in-the-middle attackers to execute arbitrary code via a crafted response to the default use of the product.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.reddit.com/r/Python/comments/17rfh7/warning_dont_use_pip_in_an_untrusted_network_a/">http://www.reddit.com/r/Python/comments/17rfh7/warning_dont_use_pip_in_an_untrusted_network_a/</ref>
      <ref source="CONFIRM" url="https://pypi.python.org/pypi/setuptools/0.9.8#changes" adv="1">https://pypi.python.org/pypi/setuptools/0.9.8#changes</ref>
    </refs>
    <vuln_soft>
      <prod name="setuptools" vendor="python">
        <vers num="0.6.40"/>
        <vers num="0.6.41"/>
        <vers num="0.6.42"/>
        <vers num="0.6.43"/>
        <vers num="0.6.44"/>
        <vers num="0.6.45"/>
        <vers num="0.6.46"/>
        <vers num="0.6.47"/>
        <vers num="0.6.48"/>
        <vers num="0.6.49"/>
        <vers num="0.7b4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1635" seq="2013-1635" published="2013-03-06" modified="2014-01-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ext/soap/soap.c in PHP before 5.3.22 and 5.4.x before 5.4.13 does not validate the relationship between the soap.wsdl_cache_dir directive and the open_basedir directive, which allows remote attackers to bypass intended access restrictions by triggering the creation of cached SOAP WSDL files in an arbitrary directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702221">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702221</ref>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=blob;f=NEWS;h=36f6f9a4396d3034cc903a4271e7fdeccc5d3ea6;hb=refs/heads/PHP-5.4">http://git.php.net/?p=php-src.git;a=blob;f=NEWS;h=36f6f9a4396d3034cc903a4271e7fdeccc5d3ea6;hb=refs/heads/PHP-5.4</ref>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=blob;f=NEWS;h=82afa3a040e639f3595121e45b850d5453906a00;hb=refs/heads/PHP-5.3">http://git.php.net/?p=php-src.git;a=blob;f=NEWS;h=82afa3a040e639f3595121e45b850d5453906a00;hb=refs/heads/PHP-5.3</ref>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commitdiff;h=702b436ef470cc02f8e2cc21f2fadeee42103c74">http://git.php.net/?p=php-src.git;a=commitdiff;h=702b436ef470cc02f8e2cc21f2fadeee42103c74</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00034.html">SUSE-SU-2013:1285</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00006.html">SUSE-SU-2013:1315</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2639">DSA-2639</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:114">MDVSA-2013:114</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=459904">https://bugs.gentoo.org/show_bug.cgi?id=459904</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=918196">https://bugzilla.redhat.com/show_bug.cgi?id=918196</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0101">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0101</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="2.0b10"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14"/>
        <vers num="5.3.15"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18"/>
        <vers num="5.3.19"/>
        <vers num="5.3.20"/>
        <vers num="5.3.21" prev="1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1636" seq="2013-1636" published="2014-03-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in open-flash-chart.swf in Open Flash Chart (aka Open-Flash Chart), as used in the Pretty Link Lite plugin before 1.6.3 for WordPress, JNews (com_jnews) component 8.0.1 for Joomla!, and CiviCRM 3.1.0 through 4.2.9 and 4.3.0 through 4.3.3, allows remote attackers to inject arbitrary web script or HTML via the get-data parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0101.html" patch="1">20130220 [CVE-2013-1636]Wordpress pretty-link plugin XSS in SWF&amp;#8207;</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120433/WordPress-Pretty-Link-1.6.3-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120433/WordPress-Pretty-Link-1.6.3-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/121623/Joomla-Jnews-8.0.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/121623/Joomla-Jnews-8.0.1-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://wordpress.org/plugins/pretty-link/changelog">http://wordpress.org/plugins/pretty-link/changelog</ref>
      <ref source="CONFIRM" url="https://civicrm.org/advisory/civi-sa-2013-002-openflashchart-xss" adv="1" patch="1">https://civicrm.org/advisory/civi-sa-2013-002-openflashchart-xss</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82242">prettylinklite-openflashchart-xss(82242)</ref>
    </refs>
    <vuln_soft>
      <prod name="pretty_link_lite" vendor="blair_williams">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2" prev="1"/>
      </prod>
      <prod name="civicrm" vendor="civicrm">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.4.0"/>
        <vers num="4.0.5"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
      </prod>
      <prod name="com_jnews" vendor="joobi">
        <vers num="8.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1637" seq="2013-1637" published="2013-02-08" modified="2013-03-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Opera before 12.13 allows remote attackers to execute arbitrary code via vectors involving DOM events.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00038.html">openSUSE-SU-2013:0289</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unified/1213/">http://www.opera.com/docs/changelogs/unified/1213/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1042/" adv="1">http://www.opera.com/support/kb/view/1042/</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="12.00" edition="beta"/>
        <vers num="12.01"/>
        <vers num="12.02"/>
        <vers num="12.10" edition="beta"/>
        <vers num="12.11"/>
        <vers num="12.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1638" seq="2013-1638" published="2013-02-08" modified="2013-03-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Opera before 12.13 allows remote attackers to execute arbitrary code via crafted clipPaths in an SVG document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00038.html">openSUSE-SU-2013:0289</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unified/1213/" adv="1">http://www.opera.com/docs/changelogs/unified/1213/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1043/" adv="1">http://www.opera.com/support/kb/view/1043/</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="12.00" edition="beta"/>
        <vers num="12.01"/>
        <vers num="12.02"/>
        <vers num="12.10" edition="beta"/>
        <vers num="12.11"/>
        <vers num="12.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1639" seq="2013-1639" published="2013-02-08" modified="2013-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 12.13 does not send CORS preflight requests in all required cases, which allows remote attackers to bypass a CSRF protection mechanism via a crafted web site that triggers a CORS request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00038.html">openSUSE-SU-2013:0289</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/unified/1213/">http://www.opera.com/docs/changelogs/unified/1213/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/1045/" adv="1">http://www.opera.com/support/kb/view/1045/</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="12.00" edition="beta"/>
        <vers num="12.01"/>
        <vers num="12.02"/>
        <vers num="12.10" edition="beta"/>
        <vers num="12.11"/>
        <vers num="12.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1640" seq="2013-1640" published="2013-03-20" modified="2019-07-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) template and (2) inline_template functions in the master server in Puppet before 2.6.18, 2.7.x before 2.7.21, and 3.1.x before 3.1.1, and Puppet Enterprise before 1.2.7 and 2.7.x before 2.7.2 allows remote authenticated users to execute arbitrary code via a crafted catalog request.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/usn-1759-1/
"A security issue affects these releases of Ubuntu and its derivatives:
    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00004.html" adv="1">SUSE-SU-2013:0618</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00056.html" adv="1">openSUSE-SU-2013:0641</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0710.html" adv="1">RHSA-2013:0710</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1759-1" adv="1">USN-1759-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2643" adv="1">DSA-2643</ref>
      <ref source="CONFIRM" url="https://puppetlabs.com/security/cve/cve-2013-1640/" adv="1">https://puppetlabs.com/security/cve/cve-2013-1640/</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet" vendor="puppet">
        <vers num="0.9.0"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.12.0"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
        <vers num="0.13.4"/>
        <vers num="0.13.5"/>
        <vers num="0.13.6"/>
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.16.2"/>
        <vers num="0.16.3"/>
        <vers num="0.16.4"/>
        <vers num="0.16.5"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.18.0"/>
        <vers num="0.18.1"/>
        <vers num="0.18.2"/>
        <vers num="0.18.3"/>
        <vers num="0.18.4"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.20.0"/>
        <vers num="0.20.1"/>
        <vers num="0.22.0"/>
        <vers num="0.22.1"/>
        <vers num="0.22.2"/>
        <vers num="0.22.3"/>
        <vers num="0.22.4"/>
        <vers num="0.23.0"/>
        <vers num="0.23.1"/>
        <vers num="0.23.2"/>
        <vers num="0.24.0"/>
        <vers num="0.24.1"/>
        <vers num="0.24.2"/>
        <vers num="0.24.3"/>
        <vers num="0.24.4"/>
        <vers num="0.24.5"/>
        <vers num="0.24.6"/>
        <vers num="0.24.7"/>
        <vers num="0.24.8"/>
        <vers num="0.24.9"/>
        <vers num="0.25.0"/>
        <vers num="0.25.1"/>
        <vers num="0.25.2"/>
        <vers num="0.25.3"/>
        <vers num="0.25.4"/>
        <vers num="0.25.5"/>
        <vers num="0.25.6"/>
        <vers num="1.2.7" edition=":~~enterprise~~~"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.15"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15" edition="rc1"/>
        <vers num="2.7.15" edition="rc2"/>
        <vers num="2.7.15" edition="rc3"/>
        <vers num="2.7.15" edition="rc4"/>
        <vers num="2.7.16" edition="rc1"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.7.19" edition="rc1"/>
        <vers num="2.7.19" edition="rc2"/>
        <vers num="2.7.19" edition="rc3"/>
        <vers num="2.7.20" edition="rc1"/>
        <vers num="3.1.0"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1641" seq="2013-1641" published="2014-10-26" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the zip download functionality in QuiXplorer before 2.5.5 allows remote attackers to read arbitrary files via a .. (dot dot) in the selitems[] parameter in a download_selected action to index.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/89059">quixplorer-cve20131641-dir-traversal(89059)</ref>
      <ref source="MISC" url="https://github.com/realtimeprojects/quixplorer">https://github.com/realtimeprojects/quixplorer</ref>
      <ref source="CONFIRM" url="https://github.com/realtimeprojects/quixplorer/blob/v2.5.5/doc/RELEASES.md">https://github.com/realtimeprojects/quixplorer/blob/v2.5.5/doc/RELEASES.md</ref>
      <ref source="CONFIRM" url="https://github.com/realtimeprojects/quixplorer/commit/7ac119cebd3b6bfe16a30fd1d5290127310a4436">https://github.com/realtimeprojects/quixplorer/commit/7ac119cebd3b6bfe16a30fd1d5290127310a4436</ref>
      <ref source="MISC" url="https://www3.trustwave.com/spiderlabs/advisories/TWSL2013-030.txt">https://www3.trustwave.com/spiderlabs/advisories/TWSL2013-030.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="quixplorer" vendor="quixplorer">
        <vers num="2.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1643" seq="2013-1643" published="2013-03-06" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SOAP parser in PHP before 5.3.23 and 5.4.x before 5.4.13 allows remote attackers to read arbitrary files via a SOAP WSDL file containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue in the soap_xmlParseFile and soap_xmlParseMemory functions.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2013-1824.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702221">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702221</ref>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=8e76d0404b7f664ee6719fd98f0483f0ac4669d6">http://git.php.net/?p=php-src.git;a=commit;h=8e76d0404b7f664ee6719fd98f0483f0ac4669d6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00034.html">SUSE-SU-2013:1285</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00006.html">SUSE-SU-2013:1315</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1307.html">RHSA-2013:1307</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1615.html">RHSA-2013:1615</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2639">DSA-2639</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:114">MDVSA-2013:114</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1761-1">USN-1761-1</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=459904">https://bugs.gentoo.org/show_bug.cgi?id=459904</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=918187">https://bugzilla.redhat.com/show_bug.cgi?id=918187</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0101">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0101</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="2.0b10"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14"/>
        <vers num="5.3.15"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18"/>
        <vers num="5.3.19"/>
        <vers num="5.3.20"/>
        <vers num="5.3.21" prev="1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1645" seq="2013-1645" published="2013-09-05" modified="2013-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the publication template path.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0075.html">20130313 Open-Xchange Security Advisory 2013-03-13</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_server" vendor="open-xchange">
        <vers num="6.20.7"/>
        <vers num="6.22.0"/>
        <vers num="6.22.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1646" seq="2013-1646" published="2013-09-05" modified="2013-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 allow remote attackers to inject arbitrary web script or HTML via (1) invalid JSON data in a mail-sending POST request, (2) an arbitrary parameter to servlet/TestServlet, (3) a javascript: URL in a standalone-mode action to a UWA module, (4) an infostore attachment, (5) JavaScript code in a contact image, (6) an RSS feed, or (7) a signature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0075.html">20130313 Open-Xchange Security Advisory 2013-03-13</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_server" vendor="open-xchange">
        <vers num="6.20.7"/>
        <vers num="6.22.0"/>
        <vers num="6.22.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1647" seq="2013-1647" published="2013-09-05" modified="2013-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple CRLF injection vulnerabilities in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 allow remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted parameter, as demonstrated by (1) the location parameter to ajax/redirect or (2) multiple infostore URIs.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0075.html">20130313 Open-Xchange Security Advisory 2013-03-13</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_server" vendor="open-xchange">
        <vers num="6.20.7"/>
        <vers num="6.22.0"/>
        <vers num="6.22.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1648" seq="2013-1648" published="2013-09-05" modified="2013-09-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Subscriptions feature in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 does not properly validate the publication-source URL, which allows remote authenticated users to trigger arbitrary outbound TCP traffic via a crafted Source field, as demonstrated by (1) an ftp: URL, (2) a gopher: URL, or (3) an http://127.0.0.1/ URL, related to a "Server-side request forging (SSRF)" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0075.html">20130313 Open-Xchange Security Advisory 2013-03-13</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_server" vendor="open-xchange">
        <vers num="6.20.7"/>
        <vers num="6.22.0"/>
        <vers num="6.22.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1649" seq="2013-1649" published="2013-09-05" modified="2013-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 uses the crypt and SHA-1 algorithms for password hashing, which makes it easier for context-dependent attackers to obtain cleartext passwords via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0075.html">20130313 Open-Xchange Security Advisory 2013-03-13</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_server" vendor="open-xchange">
        <vers num="6.20.7"/>
        <vers num="6.22.0"/>
        <vers num="6.22.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1650" seq="2013-1650" published="2013-09-05" modified="2013-09-26" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 uses weak permissions (group "other" readable) under opt/open-xchange/etc/, which allows local users to obtain sensitive information via standard filesystem operations.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0075.html">20130313 Open-Xchange Security Advisory 2013-03-13</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_server" vendor="open-xchange">
        <vers num="6.20.7"/>
        <vers num="6.22.0"/>
        <vers num="6.22.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1651" seq="2013-1651" published="2013-09-05" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">OXUpdater in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof update servers and install arbitrary software via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0075.html">20130313 Open-Xchange Security Advisory 2013-03-13</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_server" vendor="open-xchange">
        <vers num="6.20.7"/>
        <vers num="6.22.0"/>
        <vers num="6.22.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1652" seq="2013-1652" published="2013-03-20" modified="2019-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Puppet before 2.6.18, 2.7.x before 2.7.21, and 3.1.x before 3.1.1, and Puppet Enterprise before 1.2.7 and 2.7.x before 2.7.2 allows remote authenticated users with a valid certificate and private key to read arbitrary catalogs or poison the master's cache via unspecified vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/usn-1759-1/
"A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10"</impact>
    </impacts>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00004.html" adv="1">SUSE-SU-2013:0618</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00056.html" adv="1">openSUSE-SU-2013:0641</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0710.html" adv="1">RHSA-2013:0710</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1759-1" adv="1">USN-1759-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2643" adv="1">DSA-2643</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58443" adv="1">58443</ref>
      <ref source="CONFIRM" url="https://puppetlabs.com/security/cve/cve-2013-1652/" adv="1">https://puppetlabs.com/security/cve/cve-2013-1652/</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet" vendor="puppet">
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="3.1.0"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="1.2.6" prev="1" edition=":~~enterprise~~~"/>
        <vers num="2.6.17" prev="1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.19"/>
        <vers num="2.7.20" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1653" seq="2013-1653" published="2013-03-20" modified="2019-07-10" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Puppet before 2.6.18, 2.7.x before 2.7.21, and 3.1.x before 3.1.1, and Puppet Enterprise before 1.2.7 and 2.7.x before 2.7.2, when listening for incoming connections is enabled and allowing access to the "run" REST endpoint is allowed, allows remote authenticated users to execute arbitrary code via a crafted HTTP request.</descript>
    </desc>
    <impacts>
      <impact source="nvd">per http://www.ubuntu.com/usn/usn-1759-1/
"A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00004.html" adv="1">SUSE-SU-2013:0618</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00056.html" adv="1">openSUSE-SU-2013:0641</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1759-1" adv="1">USN-1759-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2643" adv="1">DSA-2643</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58446" adv="1">58446</ref>
      <ref source="CONFIRM" url="https://puppetlabs.com/security/cve/cve-2013-1653/" adv="1">https://puppetlabs.com/security/cve/cve-2013-1653/</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet" vendor="puppet">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.15"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="3.1.0"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="1.2.3" edition=":~~enterprise~~~"/>
        <vers num="1.2.4" edition=":~~enterprise~~~"/>
        <vers num="1.2.5" edition=":~~enterprise~~~"/>
        <vers num="1.2.6" edition=":~~enterprise~~~"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.19"/>
        <vers num="2.7.20" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1654" seq="2013-1654" published="2013-03-20" modified="2019-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Puppet 2.7.x before 2.7.21 and 3.1.x before 3.1.1, and Puppet Enterprise 2.7.x before 2.7.2, does not properly negotiate the SSL protocol between client and master, which allows remote attackers to conduct SSLv2 downgrade attacks against SSLv3 sessions via unspecified vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/usn-1759-1/
"A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10
"</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00004.html">SUSE-SU-2013:0618</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00056.html">openSUSE-SU-2013:0641</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0710.html">RHSA-2013:0710</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1759-1">USN-1759-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2643">DSA-2643</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="CONFIRM" url="https://puppetlabs.com/security/cve/cve-2013-1654/" adv="1">https://puppetlabs.com/security/cve/cve-2013-1654/</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet" vendor="puppet">
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="3.1.0"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="2.7.0" edition="-:enterprise"/>
        <vers num="2.7.1" edition="-:enterprise"/>
        <vers num="2.7.19"/>
        <vers num="2.7.20" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1655" seq="2013-1655" published="2013-03-20" modified="2019-07-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Puppet 2.7.x before 2.7.21 and 3.1.x before 3.1.1, when running Ruby 1.9.3 or later, allows remote attackers to execute arbitrary code via vectors related to "serialized attributes."</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/usn-1759-1/
"A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10
"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00004.html">SUSE-SU-2013:0618</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00056.html">openSUSE-SU-2013:0641</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1759-1">USN-1759-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2643">DSA-2643</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58442">58442</ref>
      <ref source="CONFIRM" url="https://puppetlabs.com/security/cve/cve-2013-1655/" adv="1">https://puppetlabs.com/security/cve/cve-2013-1655/</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet" vendor="puppet">
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
      </prod>
      <prod name="puppet_enterprise" vendor="puppet">
        <vers num="3.1.0"/>
      </prod>
      <prod name="puppet" vendor="puppetlabs">
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.19"/>
        <vers num="2.7.20" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1656" seq="2013-1656" published="2013-03-08" modified="2016-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Spree Commerce 1.0.x through 1.3.2 allows remote authenticated administrators to instantiate arbitrary Ruby objects and execute arbitrary commands via the (1) payment_method parameter to core/app/controllers/spree/admin/payment_methods_controller.rb; and the (2) promotion_action parameter to promotion_actions_controller.rb, (3) promotion_rule parameter to promotion_rules_controller.rb, and (4) calculator_type parameter to promotions_controller.rb in promo/app/controllers/spree/admin/, related to unsafe use of the constantize function.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.conviso.com.br/2013/03/spree-commerce-multiple-unsafe.html">http://blog.conviso.com.br/2013/03/spree-commerce-multiple-unsafe.html</ref>
      <ref source="CONFIRM" url="http://spreecommerce.com/blog/multiple-security-vulnerabilities-fixed" adv="1">http://spreecommerce.com/blog/multiple-security-vulnerabilities-fixed</ref>
      <ref source="MISC" url="https://www.conviso.com.br/advisories/CVE-2013-1656.txt">https://www.conviso.com.br/advisories/CVE-2013-1656.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="spree" vendor="spreecommerce">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1659" seq="2013-1659" published="2013-02-22" modified="2013-02-25" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">VMware vCenter Server 4.0 before Update 4b, 5.0 before Update 2, and 5.1 before 5.1.0b; VMware ESXi 3.5 through 5.1; and VMware ESX 3.5 through 4.1 do not properly implement the Network File Copy (NFC) protocol, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption) by modifying the client-server data stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2013-0003.html">http://www.vmware.com/security/advisories/VMSA-2013-0003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vcenter_server" vendor="vmware">
        <vers num="4.0" edition="update_1"/>
        <vers num="4.0" edition="update_2"/>
        <vers num="4.0" edition="update_3"/>
        <vers num="4.0" edition="update_4"/>
        <vers num="4.0" edition="update_4a"/>
        <vers num="5.0" edition="update_1"/>
      </prod>
      <prod name="vcenter_server_appliance" vendor="vmware">
        <vers num="5.1"/>
        <vers num="5.1.0a"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="3.5" edition="1"/>
        <vers num="4.0" edition="1"/>
        <vers num="4.0" edition="2"/>
        <vers num="4.0" edition="3"/>
        <vers num="4.0" edition="4"/>
        <vers num="4.1" edition="1"/>
        <vers num="4.1" edition="2"/>
        <vers num="5.0" edition="1"/>
        <vers num="5.0" edition="2"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1660" seq="2013-1660" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1661" seq="2013-1661" published="2013-09-03" modified="2013-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">VMware ESXi 4.0 through 5.1, and ESX 4.0 and 4.1, does not properly implement the Network File Copy (NFC) protocol, which allows man-in-the-middle attackers to cause a denial of service (unhandled exception and application crash) by modifying the client-server data stream.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2013-0011.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2013-0011.html</ref>
    </refs>
    <vuln_soft>
      <prod name="esx" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="4.0" edition="1"/>
        <vers num="4.0" edition="2"/>
        <vers num="4.0" edition="3"/>
        <vers num="4.0" edition="4"/>
        <vers num="4.1" edition="1"/>
        <vers num="4.1" edition="2"/>
        <vers num="5.0" edition="1"/>
        <vers num="5.0" edition="2"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1662" seq="2013-1662" published="2013-08-23" modified="2013-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">vmware-mount in VMware Workstation 8.x and 9.x and VMware Player 4.x and 5.x, on systems based on Debian GNU/Linux, allows host OS users to gain host OS privileges via a crafted lsb_release binary in a directory in the PATH, related to use of the popen library function.</descript>
      <descript source="nvd">Per: http://www.vmware.com/security/advisories/VMSA-2013-0010.html

"The issue is present when Workstation or Player are installed on a Debian-based version of Linux."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.cmpxchg8b.com/2013/08/security-debianisms.html">http://blog.cmpxchg8b.com/2013/08/security-debianisms.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2013-0010.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2013-0010.html</ref>
    </refs>
    <vuln_soft>
      <prod name="player" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.0.0.18997"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="8.0"/>
        <vers num="8.0.0.18997"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.27038"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1664" seq="2013-1664" published="2013-04-02" modified="2013-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The XML libraries for Python 3.4, 3.3, 3.2, 3.1, 2.7, and 2.6, as used in OpenStack Keystone Essex, Folsom, and Grizzly; Compute (Nova) Essex and Folsom; Cinder Folsom; Django; and possibly other products allow remote attackers to cause a denial of service (resource consumption and crash) via an XML Entity Expansion (XEE) attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.python.org/2013/02/announcing-defusedxml-fixes-for-xml.html">http://blog.python.org/2013/02/announcing-defusedxml-fixes-for-xml.html</ref>
      <ref source="CONFIRM" url="http://bugs.python.org/issue17239">http://bugs.python.org/issue17239</ref>
      <ref source="MLIST" url="http://lists.openstack.org/pipermail/openstack-announce/2013-February/000078.html" adv="1">[openstack-announce] 20130219 [OSSA 2013-004] Information leak and Denial of Service using XML entities (CVE-2013-1664, CVE-2013-1665)</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0657.html">RHSA-2013:0657</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0658.html">RHSA-2013:0658</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0670.html">RHSA-2013:0670</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1757-1">USN-1757-1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/19/2">[oss-security] 20130219 [OSSA 2013-004] Information leak and Denial of Service using XML entities (CVE-2013-1664, CVE-2013-1665)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/19/4">[oss-security] 20130219 REJECT CVE-2013-0278, CVE-2013-0279 and CVE-2013-0280</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/nova/+bug/1100282">https://bugs.launchpad.net/nova/+bug/1100282</ref>
    </refs>
    <vuln_soft>
      <prod name="cinder_folsom" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="compute_(nova)_essex" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="compute_(nova)_folsom" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="folsom" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="grizzly" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="keystone_essex" vendor="openstack">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1665" seq="2013-1665" published="2013-04-02" modified="2013-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XML libraries for Python 3.4, 3.3, 3.2, 3.1, 2.7, and 2.6, as used in OpenStack Keystone Essex and Folsom, Django, and possibly other products allow remote attackers to read arbitrary files via an XML external entity declaration in conjunction with an entity reference, aka an XML External Entity (XXE) attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.python.org/2013/02/announcing-defusedxml-fixes-for-xml.html">http://blog.python.org/2013/02/announcing-defusedxml-fixes-for-xml.html</ref>
      <ref source="CONFIRM" url="http://bugs.python.org/issue17239">http://bugs.python.org/issue17239</ref>
      <ref source="MLIST" url="http://lists.openstack.org/pipermail/openstack-announce/2013-February/000078.html" adv="1">[openstack-announce] 20130219 [OSSA 2013-004] Information leak and Denial of Service using XML entities (CVE-2013-1664, CVE-2013-1665)</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0657.html">RHSA-2013:0657</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0658.html">RHSA-2013:0658</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0670.html">RHSA-2013:0670</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1757-1">USN-1757-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2634">DSA-2634</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/19/2">[oss-security] 20130219 [OSSA 2013-004] Information leak and Denial of Service using XML entities (CVE-2013-1664, CVE-2013-1665)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/19/4">[oss-security] 20130219 REJECT CVE-2013-0278, CVE-2013-0279 and CVE-2013-0280</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/keystone/+bug/1100279" patch="1">https://bugs.launchpad.net/keystone/+bug/1100279</ref>
    </refs>
    <vuln_soft>
      <prod name="folsom" vendor="openstack">
        <vers num="-"/>
      </prod>
      <prod name="keystone_essex" vendor="openstack">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1667" seq="2013-1667" published="2013-03-13" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The rehash mechanism in Perl 5.8.2 through 5.16.x allows context-dependent attackers to cause a denial of service (memory consumption and crash) via a crafted hash key.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702296">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702296</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10735">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10735</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html">APPLE-SA-2013-10-22-3</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137891988921058&amp;w=2">SSRT101274</ref>
      <ref source="CONFIRM" url="http://perl5.git.perl.org/perl.git/commitdiff/6e79fe5">http://perl5.git.perl.org/perl.git/commitdiff/6e79fe5</ref>
      <ref source="CONFIRM" url="http://perl5.git.perl.org/perl.git/commitdiff/9d83adc">http://perl5.git.perl.org/perl.git/commitdiff/9d83adc</ref>
      <ref source="CONFIRM" url="http://perl5.git.perl.org/perl.git/commitdiff/d59e31f">http://perl5.git.perl.org/perl.git/commitdiff/d59e31f</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0685.html">RHSA-2013:0685</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2641">DSA-2641</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:113">MDVSA-2013:113</ref>
      <ref source="MLIST" url="http://www.nntp.perl.org/group/perl.perl5.porters/2013/03/msg199755.html">[perl.perl5.porters] 20130304 CVE-2013-1667: important rehashing flaw</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58311">58311</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1770-1">USN-1770-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=912276">https://bugzilla.redhat.com/show_bug.cgi?id=912276</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82598">perl-rehash-dos(82598)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18771">oval:org.mitre.oval:def:18771</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0094">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0094</ref>
    </refs>
    <vuln_soft>
      <prod name="perl" vendor="perl">
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.8.7"/>
        <vers num="5.8.8"/>
        <vers num="5.8.9"/>
        <vers num="5.8.10"/>
        <vers num="5.10"/>
        <vers num="5.10.0" edition="rc1"/>
        <vers num="5.10.0" edition="rc2"/>
        <vers num="5.10.1" edition="rc1"/>
        <vers num="5.10.1" edition="rc2"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
        <vers num="5.11.2"/>
        <vers num="5.11.3"/>
        <vers num="5.11.4"/>
        <vers num="5.11.5"/>
        <vers num="5.12.0" edition="rc0"/>
        <vers num="5.12.0" edition="rc1"/>
        <vers num="5.12.0" edition="rc2"/>
        <vers num="5.12.0" edition="rc3"/>
        <vers num="5.12.0" edition="rc4"/>
        <vers num="5.12.0" edition="rc5"/>
        <vers num="5.12.1" edition="rc1"/>
        <vers num="5.12.1" edition="rc2"/>
        <vers num="5.12.2" edition="rc1"/>
        <vers num="5.12.3" edition="rc1"/>
        <vers num="5.12.3" edition="rc2"/>
        <vers num="5.12.3" edition="rc3"/>
        <vers num="5.12.4"/>
        <vers num="5.13.0"/>
        <vers num="5.13.1"/>
        <vers num="5.13.2"/>
        <vers num="5.13.3"/>
        <vers num="5.13.4"/>
        <vers num="5.13.5"/>
        <vers num="5.13.6"/>
        <vers num="5.13.7"/>
        <vers num="5.13.8"/>
        <vers num="5.13.9"/>
        <vers num="5.13.10"/>
        <vers num="5.13.11"/>
        <vers num="5.14.0" edition="rc1"/>
        <vers num="5.14.0" edition="rc2"/>
        <vers num="5.14.0" edition="rc3"/>
        <vers num="5.14.1"/>
        <vers num="5.14.2"/>
        <vers num="5.14.3"/>
        <vers num="5.16.0"/>
        <vers num="5.16.1"/>
        <vers num="5.16.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1668" seq="2013-1668" published="2014-05-23" modified="2014-06-27" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The uploadFile function in upload/index.php in CosCMS before 1.822 allows remote administrators to execute arbitrary commands via shell metacharacters in the name of an uploaded file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0033.html">20130306 OS Command Injection in CosCms</ref>
      <ref source="CONFIRM" url="http://www.coscms.org/blog/view/4/Version-1.822">http://www.coscms.org/blog/view/4/Version-1.822</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24629">24629</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58332">58332</ref>
      <ref source="CONFIRM" url="https://github.com/diversen/gallery/commit/7d58f870e8edc6597485dd1b80ea9fb78580190c">https://github.com/diversen/gallery/commit/7d58f870e8edc6597485dd1b80ea9fb78580190c</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23145">https://www.htbridge.com/advisory/HTB23145</ref>
    </refs>
    <vuln_soft>
      <prod name="coscms" vendor="coscms">
        <vers num="1.3"/>
        <vers num="1.41"/>
        <vers num="1.721" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1669" seq="2013-1669" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 21.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-41.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-41.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59870">59870</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=791432">https://bugzilla.mozilla.org/show_bug.cgi?id=791432</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=803228">https://bugzilla.mozilla.org/show_bug.cgi?id=803228</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=814552">https://bugzilla.mozilla.org/show_bug.cgi?id=814552</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=819775">https://bugzilla.mozilla.org/show_bug.cgi?id=819775</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=821479">https://bugzilla.mozilla.org/show_bug.cgi?id=821479</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=821850">https://bugzilla.mozilla.org/show_bug.cgi?id=821850</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=822910">https://bugzilla.mozilla.org/show_bug.cgi?id=822910</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=826104">https://bugzilla.mozilla.org/show_bug.cgi?id=826104</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=826392">https://bugzilla.mozilla.org/show_bug.cgi?id=826392</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=826588">https://bugzilla.mozilla.org/show_bug.cgi?id=826588</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=834526" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=834526</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=837007">https://bugzilla.mozilla.org/show_bug.cgi?id=837007</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=837324">https://bugzilla.mozilla.org/show_bug.cgi?id=837324</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=843434">https://bugzilla.mozilla.org/show_bug.cgi?id=843434</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=854001">https://bugzilla.mozilla.org/show_bug.cgi?id=854001</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=855236">https://bugzilla.mozilla.org/show_bug.cgi?id=855236</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=865948">https://bugzilla.mozilla.org/show_bug.cgi?id=865948</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16493">oval:org.mitre.oval:def:16493</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1670" seq="2013-1670" published="2013-05-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 does not prevent acquisition of chrome privileges during calls to content level constructors, which allows remote attackers to bypass certain read-only restrictions and conduct cross-site scripting (XSS) attacks via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/34363">34363</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-42.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-42.html</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/93427">93427</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59865">59865</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=853709">https://bugzilla.mozilla.org/show_bug.cgi?id=853709</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17046">oval:org.mitre.oval:def:17046</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1671" seq="2013-1671" published="2013-05-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 21.0 does not properly implement the INPUT element, which allows remote attackers to obtain the full pathname via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-43.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-43.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=842255">https://bugzilla.mozilla.org/show_bug.cgi?id=842255</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17100">oval:org.mitre.oval:def:17100</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1672" seq="2013-1672" published="2013-05-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Mozilla Maintenance Service in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 on Windows allows local users to bypass integrity verification and gain privileges via vectors involving junctions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-44.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-44.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=850492">https://bugzilla.mozilla.org/show_bug.cgi?id=850492</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16915">oval:org.mitre.oval:def:16915</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1673" seq="2013-1673" published="2013-05-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Mozilla Updater in Mozilla Firefox before 21.0 on Windows does not properly maintain Mozilla Maintenance Service registry entries in certain situations involving upgrades from older Firefox versions, which allows local users to gain privileges by leveraging write access to a "trusted path."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-45.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-45.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=854088">https://bugzilla.mozilla.org/show_bug.cgi?id=854088</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17125">oval:org.mitre.oval:def:17125</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1674" seq="2013-1674" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code via vectors involving an onresize event during the playing of a video.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-46.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-46.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59859">59859</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=860971">https://bugzilla.mozilla.org/show_bug.cgi?id=860971</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17147">oval:org.mitre.oval:def:17147</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1675" seq="2013-1675" published="2013-05-16" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 do not properly initialize data structures for the nsDOMSVGZoomEvent::mPreviousScale and nsDOMSVGZoomEvent::mNewScale functions, which allows remote attackers to obtain sensitive information from process memory via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-47.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-47.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59858">59858</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=866825">https://bugzilla.mozilla.org/show_bug.cgi?id=866825</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16976">oval:org.mitre.oval:def:16976</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1676" seq="2013-1676" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The SelectionIterator::GetNextSegment function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-48.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-48.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59863">59863</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=818454">https://bugzilla.mozilla.org/show_bug.cgi?id=818454</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16956">oval:org.mitre.oval:def:16956</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1677" seq="2013-1677" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The gfxSkipCharsIterator::SetOffsets function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-48.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-48.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59868">59868</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=826163">https://bugzilla.mozilla.org/show_bug.cgi?id=826163</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16979">oval:org.mitre.oval:def:16979</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1678" seq="2013-1678" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The _cairo_xlib_surface_add_glyph function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (invalid write operation) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-48.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-48.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59864">59864</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=839745">https://bugzilla.mozilla.org/show_bug.cgi?id=839745</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16577">oval:org.mitre.oval:def:16577</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1679" seq="2013-1679" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::plugins::child::_geturlnotify function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-48.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-48.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59860">59860</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=848237">https://bugzilla.mozilla.org/show_bug.cgi?id=848237</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17085">oval:org.mitre.oval:def:17085</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1680" seq="2013-1680" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsFrameList::FirstChild function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-48.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-48.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59861">59861</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=850931">https://bugzilla.mozilla.org/show_bug.cgi?id=850931</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17031">oval:org.mitre.oval:def:17031</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1681" seq="2013-1681" published="2013-05-16" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsContentUtils::RemoveScriptBlocker function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00010.html">openSUSE-SU-2013:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00011.html">openSUSE-SU-2013:0831</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00012.html">openSUSE-SU-2013:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00006.html">openSUSE-SU-2013:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00008.html">openSUSE-SU-2013:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0820.html">RHSA-2013:0820</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0821.html">RHSA-2013:0821</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2699">DSA-2699</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:165">MDVSA-2013:165</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-48.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-48.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59862">59862</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1822-1">USN-1822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1823-1">USN-1823-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=851781">https://bugzilla.mozilla.org/show_bug.cgi?id=851781</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16988">oval:org.mitre.oval:def:16988</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1682" seq="2013-1682" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-49.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-49.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60765">60765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=830389">https://bugzilla.mozilla.org/show_bug.cgi?id=830389</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=840098">https://bugzilla.mozilla.org/show_bug.cgi?id=840098</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=862309">https://bugzilla.mozilla.org/show_bug.cgi?id=862309</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=867482">https://bugzilla.mozilla.org/show_bug.cgi?id=867482</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17392">oval:org.mitre.oval:def:17392</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1683" seq="2013-1683" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 22.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-49.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-49.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=822941">https://bugzilla.mozilla.org/show_bug.cgi?id=822941</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=834732">https://bugzilla.mozilla.org/show_bug.cgi?id=834732</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=846615">https://bugzilla.mozilla.org/show_bug.cgi?id=846615</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=851418">https://bugzilla.mozilla.org/show_bug.cgi?id=851418</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=862182">https://bugzilla.mozilla.org/show_bug.cgi?id=862182</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=863454">https://bugzilla.mozilla.org/show_bug.cgi?id=863454</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=865569">https://bugzilla.mozilla.org/show_bug.cgi?id=865569</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=865883">https://bugzilla.mozilla.org/show_bug.cgi?id=865883</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=876458">https://bugzilla.mozilla.org/show_bug.cgi?id=876458</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=877287">https://bugzilla.mozilla.org/show_bug.cgi?id=877287</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17173">oval:org.mitre.oval:def:17173</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1684" seq="2013-1684" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::dom::HTMLMediaElement::LookupMediaElementURITable function in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-50.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-50.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60766">60766</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=865537">https://bugzilla.mozilla.org/show_bug.cgi?id=865537</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16604">oval:org.mitre.oval:def:16604</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1685" seq="2013-1685" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsIDocument::GetRootElement function in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-50.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-50.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60773">60773</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=871099">https://bugzilla.mozilla.org/show_bug.cgi?id=871099</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17330">oval:org.mitre.oval:def:17330</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1686" seq="2013-1686" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::ResetDir function in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-50.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-50.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=876155">https://bugzilla.mozilla.org/show_bug.cgi?id=876155</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16576">oval:org.mitre.oval:def:16576</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1687" seq="2013-1687" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The System Only Wrapper (SOW) and Chrome Object Wrapper (COW) implementations in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not properly restrict XBL user-defined functions, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges, or conduct cross-site scripting (XSS) attacks, via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-51.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-51.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60777">60777</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=863933">https://bugzilla.mozilla.org/show_bug.cgi?id=863933</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=866823">https://bugzilla.mozilla.org/show_bug.cgi?id=866823</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17117">oval:org.mitre.oval:def:17117</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1688" seq="2013-1688" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Profiler implementation in Mozilla Firefox before 22.0 parses untrusted data during UI rendering, which allows user-assisted remote attackers to execute arbitrary JavaScript code via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-52.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-52.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=873966">https://bugzilla.mozilla.org/show_bug.cgi?id=873966</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16427">oval:org.mitre.oval:def:16427</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1690" seq="2013-1690" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not properly handle onreadystatechange events in conjunction with page reloading, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted web site that triggers an attempt to execute data at an unmapped memory location.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-53.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-53.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60778">60778</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=857883">https://bugzilla.mozilla.org/show_bug.cgi?id=857883</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=901365">https://bugzilla.mozilla.org/show_bug.cgi?id=901365</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16996">oval:org.mitre.oval:def:16996</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1692" seq="2013-1692" published="2013-06-25" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not prevent the inclusion of body data in an XMLHttpRequest HEAD request, which makes it easier for remote attackers to conduct cross-site request forgery (CSRF) attacks via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-54.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-54.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60783">60783</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=866915">https://bugzilla.mozilla.org/show_bug.cgi?id=866915</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17096">oval:org.mitre.oval:def:17096</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1693" seq="2013-1693" published="2013-06-25" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SVG filter implementation in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 allows remote attackers to read pixel values, and possibly bypass the Same Origin Policy and read text from a different domain, by observing timing differences in execution of filter code.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-55.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-55.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60787">60787</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=711043">https://bugzilla.mozilla.org/show_bug.cgi?id=711043</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17075">oval:org.mitre.oval:def:17075</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1694" seq="2013-1694" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PreserveWrapper implementation in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 does not properly handle the lack of a wrapper, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code by leveraging unintended clearing of the wrapper cache's preserved-wrapper flag.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-56.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-56.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60776">60776</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=848535">https://bugzilla.mozilla.org/show_bug.cgi?id=848535</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17405">oval:org.mitre.oval:def:17405</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1695" seq="2013-1695" published="2013-06-25" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 22.0 does not properly implement certain DocShell inheritance behavior for the sandbox attribute of an IFRAME element, which allows remote attackers to bypass intended access restrictions via a FRAME element within an IFRAME element.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-57.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-57.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=849791">https://bugzilla.mozilla.org/show_bug.cgi?id=849791</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16433">oval:org.mitre.oval:def:16433</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1696" seq="2013-1696" published="2013-06-25" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 22.0 does not properly enforce the X-Frame-Options protection mechanism, which allows remote attackers to conduct clickjacking attacks via a crafted web site that uses the HTTP server push feature with multipart responses.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-58.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-58.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=761667">https://bugzilla.mozilla.org/show_bug.cgi?id=761667</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16992">oval:org.mitre.oval:def:16992</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1697" seq="2013-1697" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The XrayWrapper implementation in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 does not properly restrict use of DefaultValue for method calls, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via a crafted web site that triggers use of a user-defined (1) toString or (2) valueOf method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00003.html">openSUSE-SU-2013:1140</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00004.html">openSUSE-SU-2013:1141</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00006.html">openSUSE-SU-2013:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00010.html">SUSE-SU-2013:1152</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00011.html">SUSE-SU-2013:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0981.html">RHSA-2013:0981</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0982.html">RHSA-2013:0982</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2716">DSA-2716</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2720">DSA-2720</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-59.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-59.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60784">60784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1891-1">USN-1891-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=858101">https://bugzilla.mozilla.org/show_bug.cgi?id=858101</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17243">oval:org.mitre.oval:def:17243</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1698" seq="2013-1698" published="2013-06-25" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The getUserMedia permission implementation in Mozilla Firefox before 22.0 references the URL of a top-level document instead of the URL of a specific page, which makes it easier for remote attackers to trick users into permitting camera or microphone access via a crafted web site that uses IFRAME elements.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-60.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-60.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=876044">https://bugzilla.mozilla.org/show_bug.cgi?id=876044</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16791">oval:org.mitre.oval:def:16791</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1699" seq="2013-1699" published="2013-06-25" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Internationalized Domain Name (IDN) display algorithm in Mozilla Firefox before 22.0 does not properly handle the .com, .name, and .net top-level domains, which allows remote attackers to spoof the address bar via unspecified homograph characters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00005.html">openSUSE-SU-2013:1142</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-61.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-61.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1890-1">USN-1890-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=840882">https://bugzilla.mozilla.org/show_bug.cgi?id=840882</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17296">oval:org.mitre.oval:def:17296</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1700" seq="2013-1700" published="2013-06-25" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Mozilla Maintenance Service in Mozilla Firefox before 22.0 on Windows does not properly handle inability to launch the Mozilla Updater executable file, which allows local users to gain privileges via vectors involving placement of a Trojan horse executable file at an arbitrary location.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-62.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-62.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=867056">https://bugzilla.mozilla.org/show_bug.cgi?id=867056</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17126">oval:org.mitre.oval:def:17126</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1701" seq="2013-1701" published="2013-08-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2735">DSA-2735</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2746">DSA-2746</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-63.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-63.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61874">61874</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=880734">https://bugzilla.mozilla.org/show_bug.cgi?id=880734</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=888107">https://bugzilla.mozilla.org/show_bug.cgi?id=888107</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18514">oval:org.mitre.oval:def:18514</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1702" seq="2013-1702" published="2013-08-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-63.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-63.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=844088">https://bugzilla.mozilla.org/show_bug.cgi?id=844088</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=854157">https://bugzilla.mozilla.org/show_bug.cgi?id=854157</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=855331">https://bugzilla.mozilla.org/show_bug.cgi?id=855331</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=858060">https://bugzilla.mozilla.org/show_bug.cgi?id=858060</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=861530">https://bugzilla.mozilla.org/show_bug.cgi?id=861530</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=862185">https://bugzilla.mozilla.org/show_bug.cgi?id=862185</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=870200">https://bugzilla.mozilla.org/show_bug.cgi?id=870200</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=874974">https://bugzilla.mozilla.org/show_bug.cgi?id=874974</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=878703">https://bugzilla.mozilla.org/show_bug.cgi?id=878703</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=879139">https://bugzilla.mozilla.org/show_bug.cgi?id=879139</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=893684">https://bugzilla.mozilla.org/show_bug.cgi?id=893684</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18876">oval:org.mitre.oval:def:18876</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1704" seq="2013-1704" published="2013-08-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsINode::GetParentNode function in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) via vectors involving a DOM modification at the time of a SetBody mutation event.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-64.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-64.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=883313">https://bugzilla.mozilla.org/show_bug.cgi?id=883313</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18945">oval:org.mitre.oval:def:18945</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1705" seq="2013-1705" published="2013-08-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer underflow in the cryptojs_interpret_key_gen_type function in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Certificate Request Message Format (CRMF) request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-65.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-65.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=882865">https://bugzilla.mozilla.org/show_bug.cgi?id=882865</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18935">oval:org.mitre.oval:def:18935</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1706" seq="2013-1706" published="2013-08-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in maintenanceservice.exe in the Mozilla Maintenance Service in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, and Thunderbird ESR 17.x before 17.0.8 allows local users to gain privileges via a long pathname on the command line.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-66.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-66.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=888361">https://bugzilla.mozilla.org/show_bug.cgi?id=888361</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18930">oval:org.mitre.oval:def:18930</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1707" seq="2013-1707" published="2013-08-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mozilla Updater in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, and Thunderbird ESR 17.x before 17.0.8 allows local users to gain privileges via a long pathname on the command line to the Mozilla Maintenance Service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-66.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-66.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=888314">https://bugzilla.mozilla.org/show_bug.cgi?id=888314</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18871">oval:org.mitre.oval:def:18871</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1708" seq="2013-1708" published="2013-08-06" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allow remote attackers to cause a denial of service (application crash) via a crafted WAV file that is not properly handled by the nsCString::CharAt function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-67.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-67.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=879924">https://bugzilla.mozilla.org/show_bug.cgi?id=879924</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18803">oval:org.mitre.oval:def:18803</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1709" seq="2013-1709" published="2013-08-06" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 do not properly handle the interaction between FRAME elements and history, which allows remote attackers to conduct cross-site scripting (XSS) attacks via vectors involving spoofing a relative location in a previously visited document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2735">DSA-2735</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2746">DSA-2746</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-68.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-68.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61867">61867</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=848253">https://bugzilla.mozilla.org/show_bug.cgi?id=848253</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18531">oval:org.mitre.oval:def:18531</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1710" seq="2013-1710" published="2013-08-06" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The crypto.generateCRMFRequest function in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 allows remote attackers to execute arbitrary JavaScript code or conduct cross-site scripting (XSS) attacks via vectors related to Certificate Request Message Format (CRMF) request generation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2735">DSA-2735</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2746">DSA-2746</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-69.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-69.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61900">61900</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=871368">https://bugzilla.mozilla.org/show_bug.cgi?id=871368</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18773">oval:org.mitre.oval:def:18773</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1711" seq="2013-1711" published="2013-08-06" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The XrayWrapper implementation in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 does not properly address the possibility of an XBL scope bypass resulting from non-native arguments in XBL function calls, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks by leveraging access to an unprivileged object.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-70.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-70.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=843829">https://bugzilla.mozilla.org/show_bug.cgi?id=843829</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18830">oval:org.mitre.oval:def:18830</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1712" seq="2013-1712" published="2013-08-06" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in updater.exe in Mozilla Updater in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, and Thunderbird ESR 17.x before 17.0.8 on Windows 7, Windows Server 2008 R2, Windows 8, and Windows Server 2012 allow local users to gain privileges via a Trojan horse DLL in (1) the update directory or (2) the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

CWE-426: Untrusted Search Path</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-71.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-71.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=859072">https://bugzilla.mozilla.org/show_bug.cgi?id=859072</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18014">oval:org.mitre.oval:def:18014</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1713" seq="2013-1713" published="2013-08-06" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 use an incorrect URI within unspecified comparisons during enforcement of the Same Origin Policy, which allows remote attackers to conduct cross-site scripting (XSS) attacks or install arbitrary add-ons via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2735">DSA-2735</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2746">DSA-2746</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-72.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-72.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61876">61876</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=887098">https://bugzilla.mozilla.org/show_bug.cgi?id=887098</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18884">oval:org.mitre.oval:def:18884</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1714" seq="2013-1714" published="2013-08-06" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Web Workers implementation in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 does not properly restrict XMLHttpRequest calls, which allows remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2735">DSA-2735</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2746">DSA-2746</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-73.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-73.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61882">61882</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=879787">https://bugzilla.mozilla.org/show_bug.cgi?id=879787</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18002">oval:org.mitre.oval:def:18002</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1715" seq="2013-1715" published="2013-08-06" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in the (1) full installer and (2) stub installer in Mozilla Firefox before 23.0 on Windows allow local users to gain privileges via a Trojan horse DLL in the default downloads directory.  NOTE: this issue exists because of an incomplete fix for CVE-2012-4206.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

CWE-426 Untrusted Search Path</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-74.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-74.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=883165">https://bugzilla.mozilla.org/show_bug.cgi?id=883165</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18210">oval:org.mitre.oval:def:18210</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1717" seq="2013-1717" published="2013-08-06" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 do not properly restrict local-filesystem access by Java applets, which allows user-assisted remote attackers to read arbitrary files by leveraging a download to a fixed pathname or other predictable pathname.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2735">DSA-2735</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2746">DSA-2746</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-75.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-75.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61896">61896</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=406541">https://bugzilla.mozilla.org/show_bug.cgi?id=406541</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18367">oval:org.mitre.oval:def:18367</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1718" seq="2013-1718" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1268.html">RHSA-2013:1268</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1269.html">RHSA-2013:1269</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2762">DSA-2762</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-76.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-76.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62463">62463</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=889193">https://bugzilla.mozilla.org/show_bug.cgi?id=889193</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=897676">https://bugzilla.mozilla.org/show_bug.cgi?id=897676</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=899022">https://bugzilla.mozilla.org/show_bug.cgi?id=899022</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=901351">https://bugzilla.mozilla.org/show_bug.cgi?id=901351</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18939">oval:org.mitre.oval:def:18939</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1719" seq="2013-1719" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-76.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-76.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62462">62462</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=750932">https://bugzilla.mozilla.org/show_bug.cgi?id=750932</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=847606">https://bugzilla.mozilla.org/show_bug.cgi?id=847606</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=851982">https://bugzilla.mozilla.org/show_bug.cgi?id=851982</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=854897">https://bugzilla.mozilla.org/show_bug.cgi?id=854897</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=863935">https://bugzilla.mozilla.org/show_bug.cgi?id=863935</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=871462">https://bugzilla.mozilla.org/show_bug.cgi?id=871462</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=873073">https://bugzilla.mozilla.org/show_bug.cgi?id=873073</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=876878">https://bugzilla.mozilla.org/show_bug.cgi?id=876878</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=883450">https://bugzilla.mozilla.org/show_bug.cgi?id=883450</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=893519">https://bugzilla.mozilla.org/show_bug.cgi?id=893519</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=895294">https://bugzilla.mozilla.org/show_bug.cgi?id=895294</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=896126">https://bugzilla.mozilla.org/show_bug.cgi?id=896126</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=898381">https://bugzilla.mozilla.org/show_bug.cgi?id=898381</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=898832">https://bugzilla.mozilla.org/show_bug.cgi?id=898832</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=909494">https://bugzilla.mozilla.org/show_bug.cgi?id=909494</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19011">oval:org.mitre.oval:def:19011</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1720" seq="2013-1720" published="2013-09-18" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The nsHtml5TreeBuilder::resetTheInsertionMode function in the HTML5 Tree Builder in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 does not properly maintain the state of the insertion-mode stack for template elements, which allows remote attackers to execute arbitrary code or cause a denial of service (heap-based buffer over-read) by triggering use of this stack in its empty state.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-77.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-77.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62465">62465</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=888820">https://bugzilla.mozilla.org/show_bug.cgi?id=888820</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18617">oval:org.mitre.oval:def:18617</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1721" seq="2013-1721" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the drawLineLoop function in the libGLESv2 library in Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefox before 24.0 and SeaMonkey before 2.21, allows remote attackers to execute arbitrary code via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-78.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-78.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=890277">https://bugzilla.mozilla.org/show_bug.cgi?id=890277</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18993">oval:org.mitre.oval:def:18993</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1722" seq="2013-1722" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsAnimationManager::BuildAnimations function in the Animation Manager in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving stylesheet cloning.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1268.html">RHSA-2013:1268</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1269.html">RHSA-2013:1269</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2762">DSA-2762</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-79.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-79.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62460">62460</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=893308">https://bugzilla.mozilla.org/show_bug.cgi?id=893308</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19031">oval:org.mitre.oval:def:19031</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1723" seq="2013-1723" published="2013-09-18" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The NativeKey widget in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 processes key messages after destruction by a dispatched event listener, which allows remote attackers to cause a denial of service (application crash) by leveraging incorrect event usage after widget-memory reallocation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-80.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-80.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62472">62472</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=891292">https://bugzilla.mozilla.org/show_bug.cgi?id=891292</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19028">oval:org.mitre.oval:def:19028</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1724" seq="2013-1724" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::dom::HTMLFormElement::IsDefaultSubmitElement function in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving a destroyed SELECT element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-81.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-81.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62464">62464</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=894137">https://bugzilla.mozilla.org/show_bug.cgi?id=894137</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18982">oval:org.mitre.oval:def:18982</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1725" seq="2013-1725" published="2013-09-18" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not ensure that initialization occurs for JavaScript objects with compartments, which allows remote attackers to execute arbitrary code by leveraging incorrect scope handling.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1268.html">RHSA-2013:1268</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1269.html">RHSA-2013:1269</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2762">DSA-2762</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-82.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-82.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62467">62467</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=876762">https://bugzilla.mozilla.org/show_bug.cgi?id=876762</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19025">oval:org.mitre.oval:def:19025</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1726" seq="2013-1726" published="2013-09-18" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Updater in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 does not ensure exclusive access to a MAR file, which allows local users to gain privileges by creating a Trojan horse file after MAR signature verification but before MAR use.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-83.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-83.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=890853">https://bugzilla.mozilla.org/show_bug.cgi?id=890853</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18821">oval:org.mitre.oval:def:18821</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1727" seq="2013-1727" published="2013-09-18" modified="2013-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 24.0 on Android allows attackers to bypass the Same Origin Policy, and consequently conduct cross-site scripting (XSS) attacks or obtain password or cookie information, by using a symlink in conjunction with a file: URL for a local file.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-84.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-84.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=782581">https://bugzilla.mozilla.org/show_bug.cgi?id=782581</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1728" seq="2013-1728" published="2013-09-18" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The IonMonkey JavaScript engine in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21, when Valgrind mode is used, does not properly initialize memory, which makes it easier for remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-85.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-85.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62468">62468</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=883686">https://bugzilla.mozilla.org/show_bug.cgi?id=883686</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18902">oval:org.mitre.oval:def:18902</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1729" seq="2013-1729" published="2013-09-18" modified="2013-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WebGL implementation in Mozilla Firefox before 24.0, when NVIDIA graphics drivers are used on Mac OS X, allows remote attackers to obtain desktop-screenshot data by reading from a CANVAS element.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-86.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-86.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=879656">https://bugzilla.mozilla.org/show_bug.cgi?id=879656</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1730" seq="2013-1730" published="2013-09-18" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not properly handle movement of XBL-backed nodes between documents, which allows remote attackers to execute arbitrary code or cause a denial of service (JavaScript compartment mismatch, or assertion failure and application exit) via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1268.html">RHSA-2013:1268</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1269.html">RHSA-2013:1269</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2762">DSA-2762</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-88.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-88.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62473">62473</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=851353">https://bugzilla.mozilla.org/show_bug.cgi?id=851353</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19022">oval:org.mitre.oval:def:19022</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1731" seq="2013-1731" published="2013-09-18" modified="2013-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the GL tracing functionality in Mozilla Firefox before 24.0 on Android allows attackers to execute arbitrary code via a Trojan horse .so file in a world-writable directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-87.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-87.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=899702">https://bugzilla.mozilla.org/show_bug.cgi?id=899702</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1732" seq="2013-1732" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the nsFloatManager::GetFlowArea function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code via crafted use of lists and floats within a multi-column layout.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1268.html">RHSA-2013:1268</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1269.html">RHSA-2013:1269</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2762">DSA-2762</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-89.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-89.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62469">62469</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=883514">https://bugzilla.mozilla.org/show_bug.cgi?id=883514</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18520">oval:org.mitre.oval:def:18520</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1733" seq="2013-1733" published="2013-10-24" modified="2013-10-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in process_bug.cgi in Bugzilla 4.4.x before 4.4.1 allows remote attackers to hijack the authentication of arbitrary users for requests that modify bugs via vectors involving a midair-collision token.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.10/" adv="1">http://www.bugzilla.org/security/4.0.10/</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=911593" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=911593</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1734" seq="2013-1734" published="2013-10-24" modified="2013-10-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in attachment.cgi in Bugzilla 2.x, 3.x, and 4.0.x before 4.0.11; 4.1.x and 4.2.x before 4.2.7; and 4.3.x and 4.4.x before 4.4.1 allows remote attackers to hijack the authentication of arbitrary users for requests that commit an attachment change via an update action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.10/" adv="1">http://www.bugzilla.org/security/4.0.10/</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=913904" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=913904</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1735" seq="2013-1735" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::layout::ScrollbarActivity function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code via vectors related to image-document scrolling.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1268.html">RHSA-2013:1268</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1269.html">RHSA-2013:1269</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2762">DSA-2762</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-90.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-90.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62479">62479</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=898871">https://bugzilla.mozilla.org/show_bug.cgi?id=898871</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18443">oval:org.mitre.oval:def:18443</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1736" seq="2013-1736" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nsGfxScrollFrameInner::IsLTR function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to improperly establishing parent-child relationships of range-request nodes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1268.html">RHSA-2013:1268</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1269.html">RHSA-2013:1269</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2762">DSA-2762</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-90.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-90.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62478">62478</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=906301">https://bugzilla.mozilla.org/show_bug.cgi?id=906301</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18856">oval:org.mitre.oval:def:18856</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1737" seq="2013-1737" published="2013-09-18" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not properly identify the "this" object during use of user-defined getter methods on DOM proxies, which might allow remote attackers to bypass intended access restrictions via vectors involving an expando object.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00005.html">openSUSE-SU-2013:1633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00060.html">openSUSE-SU-2013:1496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1268.html">RHSA-2013:1268</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1269.html">RHSA-2013:1269</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2762">DSA-2762</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-91.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-91.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62475">62475</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=907727">https://bugzilla.mozilla.org/show_bug.cgi?id=907727</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18789">oval:org.mitre.oval:def:18789</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1738" seq="2013-1738" published="2013-09-18" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the JS_GetGlobalForScopeChain function in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code by leveraging incorrect garbage collection in situations involving default compartments and frame-chain restoration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/115907.html">FEDORA-2013-16992</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/116610.html">FEDORA-2013-17074</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-September/117526.html">FEDORA-2013-17047</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00055.html">openSUSE-SU-2013:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00057.html">openSUSE-SU-2013:1493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00059.html">openSUSE-SU-2013:1495</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00061.html">openSUSE-SU-2013:1499</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-92.html" adv="1">http://www.mozilla.org/security/announce/2013/mfsa2013-92.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62466">62466</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1951-1">USN-1951-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1952-1">USN-1952-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=882897">https://bugzilla.mozilla.org/show_bug.cgi?id=882897</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=887334">https://bugzilla.mozilla.org/show_bug.cgi?id=887334</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18766">oval:org.mitre.oval:def:18766</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta1"/>
        <vers num="2.20" prev="1" edition="beta2"/>
        <vers num="2.20" prev="1" edition="beta3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1739" seq="2013-1739" published="2013-10-22" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Network Security Services (NSS) before 3.15.2 does not ensure that data structures are initialized before read operations, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger a decryption failure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00014.html">SUSE-SU-2013:1678</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-10/msg00013.html">openSUSE-SU-2013:1539</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-10/msg00016.html">openSUSE-SU-2013:1542</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1791.html">RHSA-2013:1791</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1829.html">RHSA-2013:1829</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-19.xml">GLSA-201406-19</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2790">DSA-2790</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-93.html">http://www.mozilla.org/security/announce/2013/mfsa2013-93.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/62966">62966</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2030-1">USN-2030-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=894370">https://bugzilla.mozilla.org/show_bug.cgi?id=894370</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1012656">https://bugzilla.redhat.com/show_bug.cgi?id=1012656</ref>
      <ref source="CONFIRM" url="https://developer.mozilla.org/en-US/docs/NSS/NSS_3.15.2_release_notes" adv="1">https://developer.mozilla.org/en-US/docs/NSS/NSS_3.15.2_release_notes</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19254">oval:org.mitre.oval:def:19254</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.3.1"/>
        <vers num="3.12.3.2"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.15"/>
        <vers num="3.15.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1740" seq="2013-1740" published="2014-01-18" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The ssl_Do1stHandshake function in sslsecur.c in libssl in Mozilla Network Security Services (NSS) before 3.15.4, when the TLS False Start feature is enabled, allows man-in-the-middle attackers to spoof SSL servers by using an arbitrary X.509 certificate during certain handshake traffic.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64944">64944</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2088-1">USN-2088-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=498172">https://bugs.gentoo.org/show_bug.cgi?id=498172</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=919877">https://bugzilla.mozilla.org/show_bug.cgi?id=919877</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1053725">https://bugzilla.redhat.com/show_bug.cgi?id=1053725</ref>
      <ref source="CONFIRM" url="https://developer.mozilla.org/docs/NSS/NSS_3.15.4_release_notes">https://developer.mozilla.org/docs/NSS/NSS_3.15.4_release_notes</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90394">mozilla-nss-cve20131740-info-disc(90394)</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.3.1"/>
        <vers num="3.12.3.2"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1741" seq="2013-1741" published="2013-11-18" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in Mozilla Network Security Services (NSS) 3.15 before 3.15.3 allows remote attackers to cause a denial of service or possibly have unspecified other impact via a large size value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00001.html">APPLE-SA-2015-06-30-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-12/msg00000.html">SUSE-SU-2013:1807</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-11/msg00080.html">openSUSE-SU-2013:1732</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1791.html">RHSA-2013:1791</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1829.html">RHSA-2013:1829</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-19.xml">GLSA-201406-19</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204941">http://support.apple.com/kb/HT204941</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2994">DSA-2994</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2013/mfsa2013-103.html">http://www.mozilla.org/security/announce/2013/mfsa2013-103.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/63736">63736</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2030-1">USN-2030-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2031-1">USN-2031-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2032-1">USN-2032-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=925100">https://bugzilla.mozilla.org/show_bug.cgi?id=925100</ref>
      <ref source="CONFIRM" url="https://developer.mozilla.org/docs/NSS/NSS_3.15.3_release_notes">https://developer.mozilla.org/docs/NSS/NSS_3.15.3_release_notes</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1742" seq="2013-1742" published="2013-10-24" modified="2013-10-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in editflagtypes.cgi in Bugzilla 2.x, 3.x, and 4.0.x before 4.0.11; 4.1.x and 4.2.x before 4.2.7; and 4.3.x and 4.4.x before 4.4.1 allow remote attackers to inject arbitrary web script or HTML via the (1) id or (2) sortkey parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.10/" adv="1">http://www.bugzilla.org/security/4.0.10/</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=924802" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=924802</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1743" seq="2013-1743" published="2013-10-24" modified="2013-10-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in report.cgi in Bugzilla 4.1.x and 4.2.x before 4.2.7 and 4.3.x and 4.4.x before 4.4.1 allow remote attackers to inject arbitrary web script or HTML via a field value that is not properly handled during construction of a tabular report, as demonstrated by the (1) summary or (2) real name field.  NOTE: this issue exists because of an incomplete fix for CVE-2012-4189.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.10/" adv="1">http://www.bugzilla.org/security/4.0.10/</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=924932" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=924932</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1747" seq="2013-1747" published="2013-03-28" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">channel.c in ngIRCd 20 and 20.1 allows remote attackers to cause a denial of service (assertion failure and crash) via a KICK command for a user who is not on the associated channel.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://arthur.barton.de/pipermail/ngircd-ml/2013-February/000623.html">[ngIRCd-ML] 20130215 ngIRCd 20.2</ref>
      <ref source="MLIST" url="http://arthur.barton.de/pipermail/ngircd-ml/2013-February/000625.html">[ngIRCd-ML] 20130217 ngIRCd 20.2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101706.html">FEDORA-2013-4593</ref>
      <ref source="CONFIRM" url="http://ngircd.barton.de/doc/NEWS">http://ngircd.barton.de/doc/NEWS</ref>
      <ref source="MISC" url="https://arthur.barton.de/cgi-bin/gitweb.cgi?p=ngircd.git;h=0e63fb3fa7ac4ca048e8c2b648d2be3fd0572311">https://arthur.barton.de/cgi-bin/gitweb.cgi?p=ngircd.git;h=0e63fb3fa7ac4ca048e8c2b648d2be3fd0572311</ref>
    </refs>
    <vuln_soft>
      <prod name="ngircd" vendor="ngircd">
        <vers num="20"/>
        <vers num="20.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1748" seq="2013-1748" published="2013-04-18" modified="2013-04-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in PHP Address Book 8.2.5 allow remote attackers to execute arbitrary SQL commands via unspecified parameters to (1) edit.php or (2) import.php.  NOTE: the view.php id vector is already covered by CVE-2008-2565.1 and the edit.php id vector is already covered by CVE-2008-2565.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/04/17/2">[oss-security] 20130417 Multiple vulnerabilities in PHP Address Book v8.2.5</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/04/17/5">[oss-security] 20130417 Re: Multiple vulnerabilities in PHP Address Book v8.2.5</ref>
    </refs>
    <vuln_soft>
      <prod name="php_address_book" vendor="chatelao">
        <vers num="8.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1749" seq="2013-1749" published="2013-04-18" modified="2013-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in edit.php in PHP Address Book 8.2.5 allows user-assisted remote attackers to inject arbitrary web script or HTML via the Address field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/04/17/2">[oss-security] 20130417 Multiple vulnerabilities in PHP Address Book v8.2.5</ref>
    </refs>
    <vuln_soft>
      <prod name="php_address_book" vendor="chatelao">
        <vers num="8.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1750" seq="2013-1750" published="2013-03-20" modified="2013-03-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in RealNetworks RealPlayer before 16.0.1.18 and RealPlayer SP 1.0 through 1.1.5 allows remote attackers to execute arbitrary code via a malformed MP4 file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/03152013_player/en/" adv="1">http://service.real.com/realplayer/security/03152013_player/en/</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="10.0"/>
        <vers num="10.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.2.1744"/>
        <vers num="11.0.2.2315"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.3"/>
        <vers num="11_build_6.0.14.748"/>
        <vers num="12.0.0.1444"/>
        <vers num="12.0.0.1548"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.1.609"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="15.0.0"/>
        <vers num="15.0.1.13"/>
        <vers num="15.0.2.72"/>
        <vers num="15.0.3.37"/>
        <vers num="15.0.4"/>
        <vers num="15.0.4.43"/>
        <vers num="15.0.5.109"/>
        <vers num="15.0.6.14"/>
        <vers num="15.02.71"/>
        <vers num="16.0.0"/>
        <vers num="16.0.0.282" prev="1"/>
      </prod>
      <prod name="realplayer_sp" vendor="realnetworks">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1752" seq="2013-1752" published="2019-06-03" modified="2019-06-03" reject="1">
    <desc>
      <descript source="cve">** REJECT ** Various versions of Python do not properly restrict readline calls, which allows remote attackers to cause a denial of service (memory consumption) via a long string, related to (1) httplib - fixed in 2.7.4, 2.6.9, and 3.3.3; (2) ftplib - fixed in 2.7.6, 2.6.9, 3.3.3; (3) imaplib - not yet fixed in 2.7.x, fixed in 2.6.9, 3.3.3; (4) nntplib - fixed in 2.7.6, 2.6.9, 3.3.3; (5) poplib - not yet fixed in 2.7.x, fixed in 2.6.9, 3.3.3; and (6) smtplib - not yet fixed in 2.7.x, fixed in 2.6.9, not yet fixed in 3.3.x. NOTE: this was REJECTed because it is incompatible with CNT1 "Independently Fixable" in the CVE Counting Decisions.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1756" seq="2013-1756" published="2014-06-09" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Dragonfly gem 0.7 before 0.8.6 and 0.9.x before 0.9.13 for Ruby, when used with Ruby on Rails, allows remote attackers to execute arbitrary code via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/58225">58225</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82476">dragonfly-ruby-code-exec(82476)</ref>
      <ref source="CONFIRM" url="https://github.com/markevans/dragonfly/commit/a8775aacf9e5c81cf11bec34b7afa7f27ddfe277" adv="1">https://github.com/markevans/dragonfly/commit/a8775aacf9e5c81cf11bec34b7afa7f27ddfe277</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/?fromgroups=#!topic/dragonfly-users/3c3WIU3VQTo">https://groups.google.com/forum/?fromgroups=#!topic/dragonfly-users/3c3WIU3VQTo</ref>
    </refs>
    <vuln_soft>
      <prod name="dragonfly_gem" vendor="mark_evans">
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1758" seq="2013-1758" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Marekkis Watermark plugin 0.9.2 for WordPress allows remote attackers to inject arbitrary web script or HTML via the pfad parameter to wp-admin/options-general.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0084.html">20130218 Reflective XSS in Marekkis Watermark-Plugin Cross-Site Scripting Vulnerability</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120378/WordPress-Marekkis-Watermark-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120378/WordPress-Marekkis-Watermark-Cross-Site-Scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="watermark" vendor="marekkis">
        <vers num="0.9.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1759" seq="2013-1759" published="2014-03-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Responsive Logo Slideshow plugin for WordPress allows remote attackers to inject arbitrary web script or HTML via the "URL and Image" field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-02/0085.html">20130218 Reflective/Stored XSS in Responsive Logo Slideshow Plugin Cross-Site Scripting Vulnerability</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120379/WordPress-Responsive-Logo-Slideshow-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120379/WordPress-Responsive-Logo-Slideshow-Cross-Site-Scripting.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82164">responsivelogoslideshow-url-image-xss(82164)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82165">wpresponsivelogoslideshow-url-image-xss(82165)</ref>
    </refs>
    <vuln_soft>
      <prod name="responsive_logo_slideshow" vendor="opensource_technologies">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1762" seq="2013-1762" published="2013-03-08" modified="2014-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">stunnel 4.21 through 4.54, when CONNECT protocol negotiation and NTLM authentication are enabled, does not correctly perform integer conversion, which allows remote proxy servers to execute arbitrary code via a crafted request that triggers a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0714.html">RHSA-2013:0714</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2664">DSA-2664</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:130">MDVSA-2013:130</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0097">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0097</ref>
      <ref source="CONFIRM" url="https://www.stunnel.org/CVE-2013-1762.html" adv="1">https://www.stunnel.org/CVE-2013-1762.html</ref>
    </refs>
    <vuln_soft>
      <prod name="stunnel" vendor="stunnel">
        <vers num="4.21"/>
        <vers num="4.22"/>
        <vers num="4.23"/>
        <vers num="4.24"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.27"/>
        <vers num="4.28"/>
        <vers num="4.29"/>
        <vers num="4.30"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37"/>
        <vers num="4.38"/>
        <vers num="4.39"/>
        <vers num="4.40"/>
        <vers num="4.41"/>
        <vers num="4.42"/>
        <vers num="4.43"/>
        <vers num="4.44"/>
        <vers num="4.45"/>
        <vers num="4.46"/>
        <vers num="4.47"/>
        <vers num="4.48"/>
        <vers num="4.49"/>
        <vers num="4.50"/>
        <vers num="4.51"/>
        <vers num="4.52"/>
        <vers num="4.53"/>
        <vers num="4.54" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1763" seq="2013-1763" published="2013-02-28" modified="2014-05-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in the __sock_diag_rcv_msg function in net/core/sock_diag.c in the Linux kernel before 3.7.10 allows local users to gain privileges via a large family value in a Netlink message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6e601a53566d84e1ffd25e7b6fe0b6894ffd79c0" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6e601a53566d84e1ffd25e7b6fe0b6894ffd79c0</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00004.html">openSUSE-SU-2013:0395</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/25/12">[oss-security] 20130225 Re: CVE Request: kernel - sock_diag: Fix out-of-bounds access to sock_diag_handlers[]</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24555">24555</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24746">24746</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33336">33336</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.10">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.10</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/24/3">[oss-security] 20130224 Re: CVE Request: kernel - sock_diag: Fix out-of-bounds access to sock_diag_handlers[]</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1749-1">USN-1749-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1750-1">USN-1750-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1751-1">USN-1751-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=915052">https://bugzilla.redhat.com/show_bug.cgi?id=915052</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/6e601a53566d84e1ffd25e7b6fe0b6894ffd79c0" patch="1">https://github.com/torvalds/linux/commit/6e601a53566d84e1ffd25e7b6fe0b6894ffd79c0</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1764" seq="2013-1764" published="2014-04-16" modified="2014-04-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Zypper (aka zypp) backend in PackageKit before 0.8.8 allows local users to downgrade packages via the "install updates" method.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00026.html">openSUSE-SU-2013:0889</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/25/20">[oss-security] 20130225 Re: CVE Request: PackageKit"update" allows downgrade  of packages when using the "zypp" backend</ref>
      <ref source="CONFIRM" url="https://bugs.freedesktop.org/show_bug.cgi?id=61231" patch="1">https://bugs.freedesktop.org/show_bug.cgi?id=61231</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=804983">https://bugzilla.novell.com/show_bug.cgi?id=804983</ref>
      <ref source="CONFIRM" url="https://gitorious.org/packagekit/packagekit/commit/d3d14631042237bcfe6fb30a60e59bb6d94af425">https://gitorious.org/packagekit/packagekit/commit/d3d14631042237bcfe6fb30a60e59bb6d94af425</ref>
      <ref source="CONFIRM" url="https://gitorious.org/packagekit/packagekit/source/NEWS" adv="1">https://gitorious.org/packagekit/packagekit/source/NEWS</ref>
    </refs>
    <vuln_soft>
      <prod name="packagekit" vendor="packagekit_project">
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1765" seq="2013-1765" published="2014-05-14" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in jwplayer.swf in the smart-flv plugin for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) link or (2) playerready parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/446">[oss-security] 20130225 Re: CVE request: WordPress plugin smart-flv jwplayer.swf XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58135">58135</ref>
    </refs>
    <vuln_soft>
      <prod name="smart-flv" vendor="smart-flv_plugin_project">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1766" seq="2013-1766" published="2013-03-20" modified="2013-03-21" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">libvirt 1.0.2 and earlier sets the group owner to kvm for device files, which allows local users to write to these files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2650">DSA-2650</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58178">58178</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1767" seq="2013-1767" published="2013-02-28" modified="2013-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the shmem_remount_fs function in mm/shmem.c in the Linux kernel before 3.7.10 allows local users to gain privileges or cause a denial of service (system crash) by remounting a tmpfs filesystem without specifying a required mpol (aka mempolicy) mount option.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=5f00110f7273f9ff04ac69a5f85bb535a4fd0987" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=5f00110f7273f9ff04ac69a5f85bb535a4fd0987</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html">openSUSE-SU-2013:0847</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0882.html">RHSA-2013:0882</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0928.html">RHSA-2013:0928</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.10">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.10</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/25/23">[oss-security] 20130225 Re: kernel: tmpfs use-after-free</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1787-1">USN-1787-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1788-1">USN-1788-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1792-1">USN-1792-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1793-1">USN-1793-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1794-1">USN-1794-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1795-1">USN-1795-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1796-1">USN-1796-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1797-1">USN-1797-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1798-1">USN-1798-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=915592" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=915592</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/5f00110f7273f9ff04ac69a5f85bb535a4fd0987" patch="1">https://github.com/torvalds/linux/commit/5f00110f7273f9ff04ac69a5f85bb535a4fd0987</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1768" seq="2013-1768" published="2013-07-11" modified="2018-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The BrokerFactory functionality in Apache OpenJPA 1.x before 1.2.3 and 2.x before 2.2.2 creates local executable JSP files containing logging trace data produced during deserialization of certain crafted OpenJPA objects, which makes it easier for remote attackers to execute arbitrary code by creating a serialized object and leveraging improperly secured server programs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2013-06/0099.html">20130612 [CVE-2013-1768] Apache OpenJPA security vulnerability</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1862.html">RHSA-2013:1862</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1462076">http://svn.apache.org/viewvc?view=revision&amp;revision=1462076</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1462225">http://svn.apache.org/viewvc?view=revision&amp;revision=1462225</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1462268">http://svn.apache.org/viewvc?view=revision&amp;revision=1462268</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1462318">http://svn.apache.org/viewvc?view=revision&amp;revision=1462318</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1462328">http://svn.apache.org/viewvc?view=revision&amp;revision=1462328</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1462488">http://svn.apache.org/viewvc?view=revision&amp;revision=1462488</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1462512">http://svn.apache.org/viewvc?view=revision&amp;revision=1462512</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1462558">http://svn.apache.org/viewvc?view=revision&amp;revision=1462558</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60534">60534</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM86780">PM86780</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM86786">PM86786</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM86788">PM86788</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PM86791">PM86791</ref>
      <ref source="MISC" url="http://www-01.ibm.com/support/docview.wss?uid=swg21635999">http://www-01.ibm.com/support/docview.wss?uid=swg21635999</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21644047">http://www-01.ibm.com/support/docview.wss?uid=swg21644047</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82268">openjpa-cve20131768-command-execution(82268)</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpa" vendor="apache">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1769" seq="2013-1769" published="2014-01-21" modified="2014-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A certain hashing algorithm in Telepathy Gabble 0.16.x before 0.16.5 and 0.17.x before 0.17.3 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.freedesktop.org/archives/telepathy/2013-March/006377.html" patch="1">[Telepathy] 20130304 Announce: telepathy-gabble 0.16.5</ref>
      <ref source="MLIST" url="http://lists.freedesktop.org/archives/telepathy/2013-March/006378.html" patch="1">[Telepathy] 20130304 Announce: telepathy-gabble 0.17.3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00085.html" patch="1">openSUSE-SU-2013:0518</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1873-1">USN-1873-1</ref>
    </refs>
    <vuln_soft>
      <prod name="telepathy_gabble" vendor="simon_mcvittie">
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.16.2"/>
        <vers num="0.16.3"/>
        <vers num="0.16.4"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1770" seq="2013-1770" published="2014-04-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in views_view.php in Ganglia Web 3.5.7 allows remote attackers to inject arbitrary web script or HTML via the view_name parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/21/12">[oss-security] 20130221 Re: CVE request: XSS flaws fixed in ganglia</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/26/11">[oss-security] 20130226 Re: CVE request: XSS flaws fixed in ganglia</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=892823">https://bugzilla.redhat.com/show_bug.cgi?id=892823</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82468">ganglia-viewsview-xss(82468)</ref>
      <ref source="MISC" url="https://github.com/ganglia/ganglia-web/commit/552965f33bf79d41ccbec3f1f26840c8bab54ad6" patch="1">https://github.com/ganglia/ganglia-web/commit/552965f33bf79d41ccbec3f1f26840c8bab54ad6</ref>
      <ref source="CONFIRM" url="https://github.com/ganglia/ganglia-web/issues/160">https://github.com/ganglia/ganglia-web/issues/160</ref>
    </refs>
    <vuln_soft>
      <prod name="ganglia-web" vendor="ganglia">
        <vers num="3.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1772" seq="2013-1772" published="2013-02-28" modified="2013-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The log_prefix function in kernel/printk.c in the Linux kernel 3.x before 3.4.33 does not properly remove a prefix string from a syslog header, which allows local users to cause a denial of service (buffer overflow and system crash) by leveraging /dev/kmsg write access and triggering a call_console_drivers function call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.33">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.33</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/26/9">[oss-security] 20130226 Re: CVE request -- Linux kernel: call_console_drivers() Function Log Prefix Stripping buffer overflow</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=916075">https://bugzilla.redhat.com/show_bug.cgi?id=916075</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/ce0030c00f95cf9110d9cdcd41e901e1fb814417">https://github.com/torvalds/linux/commit/ce0030c00f95cf9110d9cdcd41e901e1fb814417</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1773" seq="2013-1773" published="2013-02-28" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the VFAT filesystem implementation in the Linux kernel before 3.3 allows local users to gain privileges or cause a denial of service (system crash) via a VFAT write operation on a filesystem with the utf8 mount option, which is not properly handled during UTF-8 to UTF-16 conversion.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-1773
"This issue affects the version of Linux kernel as shipped with Red Hat Enterprise Linux 6 and Red Hat Enterprise MRG 2. Future kernel updates for Red Hat Enterprise Linux 6 and Red Hat Enterprise MRG 2 may address this issue."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0720a06a7518c9d0c0125bd5d1f3b6264c55c3dd">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0720a06a7518c9d0c0125bd5d1f3b6264c55c3dd</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0928.html">RHSA-2013:0928</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1026.html">RHSA-2013:1026</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/23248/">23248</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.3.bz2">http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.3.bz2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/26/8">[oss-security] 20130226 Re: CVE request - Linux kernel: VFAT slab-based buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58200">58200</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=916115">https://bugzilla.redhat.com/show_bug.cgi?id=916115</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/0720a06a7518c9d0c0125bd5d1f3b6264c55c3dd">https://github.com/torvalds/linux/commit/0720a06a7518c9d0c0125bd5d1f3b6264c55c3dd</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_mrg" vendor="redhat">
        <vers num="2.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" prev="1" edition="rc1"/>
        <vers num="3.3" prev="1" edition="rc2"/>
        <vers num="3.3" prev="1" edition="rc3"/>
        <vers num="3.3" prev="1" edition="rc4"/>
        <vers num="3.3" prev="1" edition="rc5"/>
        <vers num="3.3" prev="1" edition="rc6"/>
        <vers num="3.3" prev="1" edition="rc7"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1774" seq="2013-1774" published="2013-02-28" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The chase_port function in drivers/usb/serial/io_ti.c in the Linux kernel before 3.7.4 allows local users to cause a denial of service (NULL pointer dereference and system crash) via an attempted /dev/ttyUSB read or write operation on a disconnected Edgeport USB serial converter.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-1774
"This issue affects the version of Linux kernel as shipped with Red Hat Enterprise Linux 6 and Red Hat Enterprise MRG 2. Future kernel updates for Red Hat Enterprise Linux 6 and Red Hat Enterprise MRG 2 may address this issue."</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1ee0a224bc9aad1de496c795f96bc6ba2c394811">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1ee0a224bc9aad1de496c795f96bc6ba2c394811</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html">openSUSE-SU-2013:0847</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00016.html">SUSE-SU-2013:1182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-09/msg00004.html">SUSE-SU-2013:1474</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.4">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.4</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/27/29">[oss-security] 20130227 Re: CVE request: Linux kernel: USB: io_ti: NULL pointer dereference</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1805-1">USN-1805-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1808-1">USN-1808-1</ref>
      <ref source="MISC" url="http://xorl.wordpress.com/2013/05/18/cve-2013-1774-linux-kernel-edgeport-usb-serial-converter-null-pointer-dereference/">http://xorl.wordpress.com/2013/05/18/cve-2013-1774-linux-kernel-edgeport-usb-serial-converter-null-pointer-dereference/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=916191">https://bugzilla.redhat.com/show_bug.cgi?id=916191</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/1ee0a224bc9aad1de496c795f96bc6ba2c394811">https://github.com/torvalds/linux/commit/1ee0a224bc9aad1de496c795f96bc6ba2c394811</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_mrg" vendor="redhat">
        <vers num="2.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1775" seq="2013-1775" published="2013-03-05" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">sudo 1.6.0 through 1.7.10p6 and sudo 1.8.0 through 1.8.6p6 allows local users or physically proximate attackers to bypass intended time restrictions and retain privileges without re-authenticating by setting the system clock and sudo user timestamp to the epoch.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00066.html">openSUSE-SU-2013:0495</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1353.html">RHSA-2013:1353</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1701.html">RHSA-2013:1701</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2642">DSA-2642</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/27/22">[oss-security] 20130227 CVE request: sudo authentication bypass when clock is reset</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58203">58203</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2013&amp;m=slackware-security.517440">SSA:2013-065-01</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/repos/sudo/rev/ddf399e3e306" patch="1">http://www.sudo.ws/repos/sudo/rev/ddf399e3e306</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/repos/sudo/rev/ebd6cc75020f" patch="1">http://www.sudo.ws/repos/sudo/rev/ebd6cc75020f</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/sudo/alerts/epoch_ticket.html" adv="1">http://www.sudo.ws/sudo/alerts/epoch_ticket.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1754-1">USN-1754-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031" adv="1">https://support.apple.com/kb/HT205031</ref>
    </refs>
    <vuln_soft>
      <prod name="sudo" vendor="todd_miller">
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.2p3"/>
        <vers num="1.6.3"/>
        <vers num="1.6.3_p7"/>
        <vers num="1.6.4"/>
        <vers num="1.6.4p2"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.7p5"/>
        <vers num="1.6.8"/>
        <vers num="1.6.8p12"/>
        <vers num="1.6.9"/>
        <vers num="1.6.9p20"/>
        <vers num="1.6.9p21"/>
        <vers num="1.6.9p22"/>
        <vers num="1.6.9p23"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2p1"/>
        <vers num="1.7.2p2"/>
        <vers num="1.7.2p3"/>
        <vers num="1.7.2p4"/>
        <vers num="1.7.2p5"/>
        <vers num="1.7.2p6"/>
        <vers num="1.7.2p7"/>
        <vers num="1.7.3b1"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4p1"/>
        <vers num="1.7.4p2"/>
        <vers num="1.7.4p3"/>
        <vers num="1.7.4p4"/>
        <vers num="1.7.4p5"/>
        <vers num="1.7.4p6"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6p1"/>
        <vers num="1.7.6p2"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.8p1"/>
        <vers num="1.7.8p2"/>
        <vers num="1.7.9"/>
        <vers num="1.7.9p1"/>
        <vers num="1.7.10"/>
        <vers num="1.7.10p1"/>
        <vers num="1.7.10p2"/>
        <vers num="1.7.10p3"/>
        <vers num="1.7.10p4"/>
        <vers num="1.7.10p5"/>
        <vers num="1.7.10p6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1p1"/>
        <vers num="1.8.1p2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.3p1"/>
        <vers num="1.8.3p2"/>
        <vers num="1.8.4"/>
        <vers num="1.8.4p1"/>
        <vers num="1.8.4p2"/>
        <vers num="1.8.4p3"/>
        <vers num="1.8.4p4"/>
        <vers num="1.8.4p5"/>
        <vers num="1.8.5"/>
        <vers num="1.8.5p1"/>
        <vers num="1.8.5p2"/>
        <vers num="1.8.5p3"/>
        <vers num="1.8.6"/>
        <vers num="1.8.6p1"/>
        <vers num="1.8.6p2"/>
        <vers num="1.8.6p3"/>
        <vers num="1.8.6p4"/>
        <vers num="1.8.6p5"/>
        <vers num="1.8.6p6"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1776" seq="2013-1776" published="2013-04-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sudo 1.3.5 through 1.7.10 and 1.8.0 through 1.8.5, when the tty_tickets option is enabled, does not properly validate the controlling terminal device, which allows local users with sudo permissions to hijack the authorization of another terminal via vectors related to connecting to the standard input, output, and error file descriptors of another terminal.  NOTE: this is one of three closely-related vulnerabilities that were originally assigned CVE-2013-1776, but they have been SPLIT because of different affected versions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701839">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701839</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00066.html">openSUSE-SU-2013:0495</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1353.html">RHSA-2013:1353</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2642">DSA-2642</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/27/31">[oss-security] 20130227 Re: CVE request: potential bypass of sudo tty_tickets  constraints</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58207">58207</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2013&amp;m=slackware-security.517440">SSA:2013-065-01</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/repos/sudo/rev/632f8e028191">http://www.sudo.ws/repos/sudo/rev/632f8e028191</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/repos/sudo/rev/6b22be4d09f0">http://www.sudo.ws/repos/sudo/rev/6b22be4d09f0</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/sudo/alerts/tty_tickets.html" adv="1">http://www.sudo.ws/sudo/alerts/tty_tickets.html</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/sudo/+bug/87023">https://bugs.launchpad.net/ubuntu/+source/sudo/+bug/87023</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=916365">https://bugzilla.redhat.com/show_bug.cgi?id=916365</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82453">sudo-ttytickets-sec-bypass(82453)</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031" adv="1">https://support.apple.com/kb/HT205031</ref>
    </refs>
    <vuln_soft>
      <prod name="sudo" vendor="todd_miller">
        <vers num="1.3.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.2p3"/>
        <vers num="1.6.3"/>
        <vers num="1.6.3_p7"/>
        <vers num="1.6.4"/>
        <vers num="1.6.4p2"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.7p5"/>
        <vers num="1.6.8"/>
        <vers num="1.6.8p12"/>
        <vers num="1.6.9"/>
        <vers num="1.6.9p20"/>
        <vers num="1.6.9p21"/>
        <vers num="1.6.9p22"/>
        <vers num="1.6.9p23"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2p1"/>
        <vers num="1.7.2p2"/>
        <vers num="1.7.2p3"/>
        <vers num="1.7.2p4"/>
        <vers num="1.7.2p5"/>
        <vers num="1.7.2p6"/>
        <vers num="1.7.2p7"/>
        <vers num="1.7.3b1"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4p1"/>
        <vers num="1.7.4p2"/>
        <vers num="1.7.4p3"/>
        <vers num="1.7.4p4"/>
        <vers num="1.7.4p5"/>
        <vers num="1.7.4p6"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6p1"/>
        <vers num="1.7.6p2"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.8p1"/>
        <vers num="1.7.8p2"/>
        <vers num="1.7.9"/>
        <vers num="1.7.9p1"/>
        <vers num="1.7.10"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1p1"/>
        <vers num="1.8.1p2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.3p1"/>
        <vers num="1.8.3p2"/>
        <vers num="1.8.4"/>
        <vers num="1.8.4p1"/>
        <vers num="1.8.4p2"/>
        <vers num="1.8.4p3"/>
        <vers num="1.8.4p4"/>
        <vers num="1.8.4p5"/>
        <vers num="1.8.5"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1777" seq="2013-1777" published="2013-07-11" modified="2014-04-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JMX Remoting functionality in Apache Geronimo 3.x before 3.0.1, as used in IBM WebSphere Application Server (WAS) Community Edition 3.0.0.3 and other products, does not properly implement the RMI classloader, which allows remote attackers to execute arbitrary code by using the JMX connector to send a crafted serialized object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-07/0008.html">20130701 [SECURITY] CVE-2013-1777: Apache Geronimo 3 RMI classloader exposure</ref>
      <ref source="CONFIRM" url="http://geronimo.apache.org/30x-security-report.html" adv="1">http://geronimo.apache.org/30x-security-report.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21643282" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21643282</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/GERONIMO-6477">https://issues.apache.org/jira/browse/GERONIMO-6477</ref>
    </refs>
    <vuln_soft>
      <prod name="geronimo" vendor="apache">
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="m1"/>
      </prod>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="3.0.0.3" edition="-:community"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1778" seq="2013-1778" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Creative Theme 7.x-1.x before 7.x-1.2 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via vectors related to social icons.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1929380" patch="1">http://drupal.org/node/1929380</ref>
      <ref source="MISC" url="http://drupal.org/node/1929474" adv="1">http://drupal.org/node/1929474</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/creative.git/commitdiff/465367c">http://drupalcode.org/project/creative.git/commitdiff/465367c</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
    </refs>
    <vuln_soft>
      <prod name="creative" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1779" seq="2013-1779" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the 3 slide gallery in the Fresh theme before 7.x-1.4 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1723316">http://drupal.org/node/1723316</ref>
      <ref source="MISC" url="http://drupal.org/node/1929482" adv="1" patch="1">http://drupal.org/node/1929482</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/fresh.git/commitdiff/08a3ccb">http://drupalcode.org/project/fresh.git/commitdiff/08a3ccb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
    </refs>
    <vuln_soft>
      <prod name="fresh" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3" prev="1"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1780" seq="2013-1780" published="2013-03-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Best Responsive Theme 7.x-1.x before 7.x-1.1 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via vectors related to social icons.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1929390" patch="1">http://drupal.org/node/1929390</ref>
      <ref source="MISC" url="http://drupal.org/node/1929484" adv="1" patch="1">http://drupal.org/node/1929484</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/best_responsive.git/commitdiff/5972126">http://drupalcode.org/project/best_responsive.git/commitdiff/5972126</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58213">58213</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82469">bestresponsive-socialicon-xss(82469)</ref>
    </refs>
    <vuln_soft>
      <prod name="best_responsive" vendor="devsaran">
        <vers num="7.x-1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1781" seq="2013-1781" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the 3 slide gallery in the Professional theme before 7.x-1.4 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1730768" patch="1">http://drupal.org/node/1730768</ref>
      <ref source="MISC" url="http://drupal.org/node/1929486" adv="1" patch="1">http://drupal.org/node/1929486</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/professional_theme.git/commitdiff/0640ddc">http://drupalcode.org/project/professional_theme.git/commitdiff/0640ddc</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/professional_theme.git/commitdiff/e3fa6a2">http://drupalcode.org/project/professional_theme.git/commitdiff/e3fa6a2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
    </refs>
    <vuln_soft>
      <prod name="professional_theme" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3" prev="1"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1782" seq="2013-1782" published="2013-03-27" modified="2015-11-24" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Responsive Blog Theme 7.x-1.x before 7.x-1.6 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via vectors related to social icons.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1929396" patch="1">http://drupal.org/node/1929396</ref>
      <ref source="MISC" url="http://drupal.org/node/1929488" adv="1" patch="1">http://drupal.org/node/1929488</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/responsive_blog.git/commitdiff/ce47de9">http://drupalcode.org/project/responsive_blog.git/commitdiff/ce47de9</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58218">58218</ref>
    </refs>
    <vuln_soft>
      <prod name="responsive_blog" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.4"/>
        <vers num="7.x-1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1783" seq="2013-1783" published="2013-03-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the 3 slide gallery in page--front.tpl.php in the Business theme before 7.x-1.8 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1723246" patch="1">http://drupal.org/node/1723246</ref>
      <ref source="MISC" url="http://drupal.org/node/1929496" adv="1" patch="1">http://drupal.org/node/1929496</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/business.git/commitdiff/02f081f">http://drupalcode.org/project/business.git/commitdiff/02f081f</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58216">58216</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82460">business-3slidegallery-xss(82460)</ref>
    </refs>
    <vuln_soft>
      <prod name="business" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.4"/>
        <vers num="7.x-1.5"/>
        <vers num="7.x-1.6"/>
        <vers num="7.x-1.7"/>
        <vers num="7.x-1.8" prev="1"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1784" seq="2013-1784" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the 3 slide gallery in the Clean Theme before 7.x-1.3 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1723532" patch="1">http://drupal.org/node/1723532</ref>
      <ref source="MISC" url="http://drupal.org/node/1929500" adv="1" patch="1">http://drupal.org/node/1929500</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/clean_theme.git/commitdiff/697f839">http://drupalcode.org/project/clean_theme.git/commitdiff/697f839</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/clean_theme.git/commitdiff/ff2da6f">http://drupalcode.org/project/clean_theme.git/commitdiff/ff2da6f</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
    </refs>
    <vuln_soft>
      <prod name="clean_theme" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1785" seq="2013-1785" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the 3 slide gallery in the Premium Responsive theme before 7.x-1.6 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1730752" patch="1">http://drupal.org/node/1730752</ref>
      <ref source="MISC" url="http://drupal.org/node/1929508" adv="1" patch="1">http://drupal.org/node/1929508</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/responsive.git/commitdiff/1c6fa91">http://drupalcode.org/project/responsive.git/commitdiff/1c6fa91</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/responsive.git/commitdiff/6b593ff">http://drupalcode.org/project/responsive.git/commitdiff/6b593ff</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
    </refs>
    <vuln_soft>
      <prod name="responsive" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.4"/>
        <vers num="7.x-1.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1786" seq="2013-1786" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the 3 slide gallery in the Company theme before 7.x-1.4 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1724232" patch="1">http://drupal.org/node/1724232</ref>
      <ref source="MISC" url="http://drupal.org/node/1929512" adv="1" patch="1">http://drupal.org/node/1929512</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/company.git/commitdiff/9ddac7e">http://drupalcode.org/project/company.git/commitdiff/9ddac7e</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/company.git/commitdiff/d9a99da">http://drupalcode.org/project/company.git/commitdiff/d9a99da</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
    </refs>
    <vuln_soft>
      <prod name="company" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1787" seq="2013-1787" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the 3 slide gallery in the Simple Corporate theme before 7.x-1.4 for Drupal allows remote authenticated users with the administer themes permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1730786" patch="1">http://drupal.org/node/1730786</ref>
      <ref source="MISC" url="http://drupal.org/node/1929514" adv="1" patch="1">http://drupal.org/node/1929514</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/corporate.git/commitdiff/679a1d3">http://drupalcode.org/project/corporate.git/commitdiff/679a1d3</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/3">[oss-security] 20130227 Re: CVE Request for Drupal Contributed Modules</ref>
    </refs>
    <vuln_soft>
      <prod name="corporate" vendor="devsaran">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1788" seq="2013-1788" published="2013-04-09" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">poppler before 0.22.1 allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors that trigger an "invalid memory access" in (1) splash/Splash.cc, (2) poppler/Function.cc, and (3) poppler/Stream.cc.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=0388837f01bc467045164f9ddaff787000a8caaa" patch="1">http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=0388837f01bc467045164f9ddaff787000a8caaa</ref>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=8b6dc55e530b2f5ede6b9dfb64aafdd1d5836492" patch="1">http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=8b6dc55e530b2f5ede6b9dfb64aafdd1d5836492</ref>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=957aa252912cde85d76c41e9710b33425a82b696" patch="1">http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=957aa252912cde85d76c41e9710b33425a82b696</ref>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=bbc2d8918fe234b7ef2c480eb148943922cc0959" patch="1">http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=bbc2d8918fe234b7ef2c480eb148943922cc0959</ref>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=e14b6e9c13d35c9bd1e0c50906ace8e707816888" patch="1">http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=e14b6e9c13d35c9bd1e0c50906ace8e707816888</ref>
      <ref source="MISC" url="http://j00ru.vexillium.org/?p=1507">http://j00ru.vexillium.org/?p=1507</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100081.html">FEDORA-2013-3473</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100090.html">FEDORA-2013-3457</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1785-1">USN-1785-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2719">DSA-2719</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:143">MDVSA-2013:143</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/4">[oss-security] 20130227 Re: CVE Request: poppler 0.22.1 security fixes</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/8">[oss-security] 20130228 Re: CVE Request: poppler 0.22.1 security fixes</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917108">https://bugzilla.redhat.com/show_bug.cgi?id=917108</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="freedesktop">
        <vers num="0.22.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1789" seq="2013-1789" published="2013-04-09" modified="2013-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">splash/Splash.cc in poppler before 0.22.1 allows context-dependent attackers to cause a denial of service (NULL pointer dereference and crash) via vectors related to the (1) Splash::arbitraryTransformMask, (2) Splash::blitMask, and (3) Splash::scaleMaskYuXu functions.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=a205e71a2dbe0c8d4f4905a76a3f79ec522eacec" patch="1">http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=a205e71a2dbe0c8d4f4905a76a3f79ec522eacec</ref>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=a9b8ab4657dec65b8b86c225d12c533ad7e984e2" patch="1">http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=a9b8ab4657dec65b8b86c225d12c533ad7e984e2</ref>
      <ref source="MISC" url="http://j00ru.vexillium.org/?p=1507">http://j00ru.vexillium.org/?p=1507</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100081.html">FEDORA-2013-3473</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100090.html">FEDORA-2013-3457</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1785-1">USN-1785-1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/4">[oss-security] 20130227 Re: CVE Request: poppler 0.22.1 security fixes</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/8">[oss-security] 20130228 Re: CVE Request: poppler 0.22.1 security fixes</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917109">https://bugzilla.redhat.com/show_bug.cgi?id=917109</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="freedesktop">
        <vers num="0.22.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1790" seq="2013-1790" published="2013-04-09" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">poppler/Stream.cc in poppler before 0.22.1 allows context-dependent attackers to have an unspecified impact via vectors that trigger a read of uninitialized memory by the CCITTFaxStream::lookChar function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=b1026b5978c385328f2a15a2185c599a563edf91" patch="1">http://cgit.freedesktop.org/poppler/poppler/commit/?h=poppler-0.22&amp;id=b1026b5978c385328f2a15a2185c599a563edf91</ref>
      <ref source="MISC" url="http://j00ru.vexillium.org/?p=1507">http://j00ru.vexillium.org/?p=1507</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100081.html">FEDORA-2013-3473</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100090.html">FEDORA-2013-3457</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1785-1">USN-1785-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2719">DSA-2719</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:143">MDVSA-2013:143</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/4">[oss-security] 20130227 Re: CVE Request: poppler 0.22.1 security fixes</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/02/28/8">[oss-security] 20130228 Re: CVE Request: poppler 0.22.1 security fixes</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917111">https://bugzilla.redhat.com/show_bug.cgi?id=917111</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="freedesktop">
        <vers num="0.22.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1792" seq="2013-1792" published="2013-03-22" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the install_user_keyrings function in security/keys/process_keys.c in the Linux kernel before 3.8.3 allows local users to cause a denial of service (NULL pointer dereference and system crash) via crafted keyctl system calls that trigger keyring operations in simultaneous threads.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0da9dfdd2cd9889201bc6f6f43580c99165cd087" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0da9dfdd2cd9889201bc6f6f43580c99165cd087</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00002.html">openSUSE-SU-2014:0204</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.3">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.3</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/07/1">[oss-security] 20130307 CVE-2013-1792 Linux kernel: KEYS: race with concurrent install_user_keyrings()</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1787-1">USN-1787-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1788-1">USN-1788-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1792-1">USN-1792-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1793-1">USN-1793-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1794-1">USN-1794-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1795-1">USN-1795-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1796-1">USN-1796-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1797-1">USN-1797-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1798-1">USN-1798-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=916646">https://bugzilla.redhat.com/show_bug.cgi?id=916646</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/0da9dfdd2cd9889201bc6f6f43580c99165cd087">https://github.com/torvalds/linux/commit/0da9dfdd2cd9889201bc6f6f43580c99165cd087</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1794" seq="2013-1794" published="2013-03-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in certain client utilities in OpenAFS before 1.6.2 allows remote authenticated users to cause a denial of service (crash) and possibly execute arbitrary code via a long fileserver ACL entry.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2638">DSA-2638</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:244">MDVSA-2014:244</ref>
      <ref source="CONFIRM" url="http://www.openafs.org/pages/security/OPENAFS-SA-2013-001.txt" adv="1">http://www.openafs.org/pages/security/OPENAFS-SA-2013-001.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58299">58299</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82582">openafs-fileserver-bo(82582)</ref>
    </refs>
    <vuln_soft>
      <prod name="openafs" vendor="openafs">
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.5.19"/>
        <vers num="1.5.20"/>
        <vers num="1.5.21"/>
        <vers num="1.5.22"/>
        <vers num="1.5.23"/>
        <vers num="1.5.24"/>
        <vers num="1.5.25"/>
        <vers num="1.5.26"/>
        <vers num="1.5.27"/>
        <vers num="1.5.28"/>
        <vers num="1.5.29"/>
        <vers num="1.5.30"/>
        <vers num="1.5.31"/>
        <vers num="1.5.32"/>
        <vers num="1.5.33"/>
        <vers num="1.5.34"/>
        <vers num="1.5.35"/>
        <vers num="1.5.36"/>
        <vers num="1.5.37"/>
        <vers num="1.5.38"/>
        <vers num="1.5.39"/>
        <vers num="1.5.50"/>
        <vers num="1.5.51"/>
        <vers num="1.5.52"/>
        <vers num="1.5.53"/>
        <vers num="1.5.54"/>
        <vers num="1.5.55"/>
        <vers num="1.5.56"/>
        <vers num="1.5.57"/>
        <vers num="1.5.58"/>
        <vers num="1.5.59"/>
        <vers num="1.5.60"/>
        <vers num="1.5.61"/>
        <vers num="1.5.62"/>
        <vers num="1.5.63"/>
        <vers num="1.5.64"/>
        <vers num="1.5.65"/>
        <vers num="1.5.66"/>
        <vers num="1.5.67"/>
        <vers num="1.5.68"/>
        <vers num="1.5.69"/>
        <vers num="1.5.70"/>
        <vers num="1.5.71"/>
        <vers num="1.5.72"/>
        <vers num="1.5.73"/>
        <vers num="1.5.74"/>
        <vers num="1.5.75"/>
        <vers num="1.5.76"/>
        <vers num="1.5.77"/>
        <vers num="1.5.78"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1795" seq="2013-1795" published="2013-03-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in ptserver in OpenAFS before 1.6.2 allows remote attackers to cause a denial of service (crash) via a large list from the IdToName RPC, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2638">DSA-2638</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:244">MDVSA-2014:244</ref>
      <ref source="CONFIRM" url="http://www.openafs.org/pages/security/OPENAFS-SA-2013-002.txt" adv="1">http://www.openafs.org/pages/security/OPENAFS-SA-2013-002.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58300" adv="1">58300</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82585">openafs-ptserver-overflow(82585)</ref>
    </refs>
    <vuln_soft>
      <prod name="openafs" vendor="openafs">
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.5.19"/>
        <vers num="1.5.20"/>
        <vers num="1.5.21"/>
        <vers num="1.5.22"/>
        <vers num="1.5.23"/>
        <vers num="1.5.24"/>
        <vers num="1.5.25"/>
        <vers num="1.5.26"/>
        <vers num="1.5.27"/>
        <vers num="1.5.28"/>
        <vers num="1.5.29"/>
        <vers num="1.5.30"/>
        <vers num="1.5.31"/>
        <vers num="1.5.32"/>
        <vers num="1.5.33"/>
        <vers num="1.5.34"/>
        <vers num="1.5.35"/>
        <vers num="1.5.36"/>
        <vers num="1.5.37"/>
        <vers num="1.5.38"/>
        <vers num="1.5.39"/>
        <vers num="1.5.50"/>
        <vers num="1.5.51"/>
        <vers num="1.5.52"/>
        <vers num="1.5.53"/>
        <vers num="1.5.54"/>
        <vers num="1.5.55"/>
        <vers num="1.5.56"/>
        <vers num="1.5.57"/>
        <vers num="1.5.58"/>
        <vers num="1.5.59"/>
        <vers num="1.5.60"/>
        <vers num="1.5.61"/>
        <vers num="1.5.62"/>
        <vers num="1.5.63"/>
        <vers num="1.5.64"/>
        <vers num="1.5.65"/>
        <vers num="1.5.66"/>
        <vers num="1.5.67"/>
        <vers num="1.5.68"/>
        <vers num="1.5.69"/>
        <vers num="1.5.70"/>
        <vers num="1.5.71"/>
        <vers num="1.5.72"/>
        <vers num="1.5.73"/>
        <vers num="1.5.74"/>
        <vers num="1.5.75"/>
        <vers num="1.5.76"/>
        <vers num="1.5.77"/>
        <vers num="1.5.78"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1796" seq="2013-1796" published="2013-03-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kvm_set_msr_common function in arch/x86/kvm/x86.c in the Linux kernel through 3.8.4 does not ensure a required time_page alignment during an MSR_KVM_SYSTEM_TIME operation, which allows guest OS users to cause a denial of service (buffer overflow and host OS memory corruption) or possibly have unspecified other impact via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c300aa64ddf57d9c5d9c898a64b36877345dd4a9" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c300aa64ddf57d9c5d9c898a64b36877345dd4a9</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html">openSUSE-SU-2013:0847</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0727.html">RHSA-2013:0727</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0746.html">RHSA-2013:0746</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0928.html">RHSA-2013:0928</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1026.html">RHSA-2013:1026</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/20/9">[oss-security] 20130320 linux kernel: kvm: CVE-2013-179[6..8]</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58607">58607</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1805-1">USN-1805-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1808-1">USN-1808-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1809-1">USN-1809-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1812-1">USN-1812-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1813-1">USN-1813-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917012">https://bugzilla.redhat.com/show_bug.cgi?id=917012</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/c300aa64ddf57d9c5d9c898a64b36877345dd4a9" patch="1">https://github.com/torvalds/linux/commit/c300aa64ddf57d9c5d9c898a64b36877345dd4a9</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1797" seq="2013-1797" published="2013-03-22" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in arch/x86/kvm/x86.c in the Linux kernel through 3.8.4 allows guest OS users to cause a denial of service (host OS memory corruption) or possibly have unspecified other impact via a crafted application that triggers use of a guest physical address (GPA) in (1) movable or (2) removable memory during an MSR_KVM_SYSTEM_TIME kvm_set_msr_common operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0b79459b482e85cb7426aa7da683a9f2c97aeae1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0b79459b482e85cb7426aa7da683a9f2c97aeae1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html">openSUSE-SU-2013:0847</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0727.html">RHSA-2013:0727</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0746.html">RHSA-2013:0746</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0928.html">RHSA-2013:0928</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1026.html">RHSA-2013:1026</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/20/9">[oss-security] 20130320 linux kernel: kvm: CVE-2013-179[6..8]</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1809-1">USN-1809-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1812-1">USN-1812-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1813-1">USN-1813-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917013">https://bugzilla.redhat.com/show_bug.cgi?id=917013</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/0b79459b482e85cb7426aa7da683a9f2c97aeae1">https://github.com/torvalds/linux/commit/0b79459b482e85cb7426aa7da683a9f2c97aeae1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1798" seq="2013-1798" published="2013-03-22" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:C/I:N/A:C)">
    <desc>
      <descript source="cve">The ioapic_read_indirect function in virt/kvm/ioapic.c in the Linux kernel through 3.8.4 does not properly handle a certain combination of invalid IOAPIC_REG_SELECT and IOAPIC_REG_WINDOW operations, which allows guest OS users to obtain sensitive information from host OS memory or cause a denial of service (host OS OOPS) via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a2c118bfab8bc6b8bb213abfc35201e441693d55" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a2c118bfab8bc6b8bb213abfc35201e441693d55</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html">openSUSE-SU-2013:0847</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html">openSUSE-SU-2013:1187</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0727.html">RHSA-2013:0727</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0746.html">RHSA-2013:0746</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0928.html">RHSA-2013:0928</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1026.html">RHSA-2013:1026</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/20/9">[oss-security] 20130320 linux kernel: kvm: CVE-2013-179[6..8]</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1809-1">USN-1809-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1812-1">USN-1812-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1813-1">USN-1813-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917017">https://bugzilla.redhat.com/show_bug.cgi?id=917017</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a2c118bfab8bc6b8bb213abfc35201e441693d55" patch="1">https://github.com/torvalds/linux/commit/a2c118bfab8bc6b8bb213abfc35201e441693d55</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1799" seq="2013-1799" published="2013-04-01" modified="2013-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gnome Online Accounts (GOA) 3.6.x before 3.6.3 and 3.7.x before 3.7.91, does not properly validate SSL certificates when creating accounts for providers who use the libsoup library, which allows man-in-the-middle attackers to obtain sensitive information such as credentials by sniffing the network.  NOTE: this issue exists because of an incomplete fix for CVE-2013-0240.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/usn-1779-1/
"A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10"
</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-02/msg00046.html">openSUSE-SU-2013:0301</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1779-1">USN-1779-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=693214">https://bugzilla.gnome.org/show_bug.cgi?id=693214</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=695106">https://bugzilla.gnome.org/show_bug.cgi?id=695106</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/gnome-online-accounts/commit/?id=9cf4bc0ced2c53bcdd36922caa65afc8a167bbd8">https://git.gnome.org/browse/gnome-online-accounts/commit/?id=9cf4bc0ced2c53bcdd36922caa65afc8a167bbd8</ref>
      <ref source="MLIST" url="https://mail.gnome.org/archives/gnome-announce-list/2013-March/msg00007.html">[gnome-announce-list] 20130304 GNOME Online Accounts 3.6.3 released</ref>
      <ref source="MLIST" url="https://mail.gnome.org/archives/gnome-announce-list/2013-March/msg00020.html">[gnome-announce-list] 20130305 GNOME Online Accounts 3.7.91 released</ref>
    </refs>
    <vuln_soft>
      <prod name="gnome_online_accounts" vendor="gnome">
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.90"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1800" seq="2013-1800" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The crack gem 0.3.1 and earlier for Ruby does not properly restrict casts of string values, which might allow remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) by leveraging Action Pack support for (1) YAML type conversion or (2) Symbol type conversion, a similar vulnerability to CVE-2013-0156.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00003.html">SUSE-SU-2013:0615</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=804721">https://bugzilla.novell.com/show_bug.cgi?id=804721</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917236">https://bugzilla.redhat.com/show_bug.cgi?id=917236</ref>
      <ref source="MISC" url="https://github.com/jnunemaker/crack/commit/e3da1212a1f84a898ee3601336d1dbbf118fb5f6" patch="1">https://github.com/jnunemaker/crack/commit/e3da1212a1f84a898ee3601336d1dbbf118fb5f6</ref>
      <ref source="MISC" url="https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately">https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately</ref>
    </refs>
    <vuln_soft>
      <prod name="crack" vendor="john_nunemaker">
        <vers num="0.1.8"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1801" seq="2013-1801" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The httparty gem 0.9.0 and earlier for Ruby does not properly restrict casts of string values, which might allow remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) by leveraging Action Pack support for YAML type conversion, a similar vulnerability to CVE-2013-0156.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/58260">58260</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=917229">https://bugzilla.redhat.com/show_bug.cgi?id=917229</ref>
      <ref source="CONFIRM" url="https://github.com/jnunemaker/httparty/commit/53a812426dd32108d6cba4272b493aa03bc8c031" patch="1">https://github.com/jnunemaker/httparty/commit/53a812426dd32108d6cba4272b493aa03bc8c031</ref>
      <ref source="MISC" url="https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately">https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately</ref>
    </refs>
    <vuln_soft>
      <prod name="httparty" vendor="john_nunemaker">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.2.8"/>
        <vers num="0.2.9"/>
        <vers num="0.2.10"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1802" seq="2013-1802" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The extlib gem 0.9.15 and earlier for Ruby does not properly restrict casts of string values, which might allow remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) by leveraging Action Pack support for (1) YAML type conversion or (2) Symbol type conversion, a similar vulnerability to CVE-2013-0156.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00002.html">SUSE-SU-2013:0612</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=917233">https://bugzilla.redhat.com/show_bug.cgi?id=917233</ref>
      <ref source="CONFIRM" url="https://github.com/datamapper/extlib/compare/b4f98174ec35ac96f76a08d5624fad05d22879b5...4540e7102b803624cc2eade4bb8aaaa934fc31c5" patch="1">https://github.com/datamapper/extlib/compare/b4f98174ec35ac96f76a08d5624fad05d22879b5...4540e7102b803624cc2eade4bb8aaaa934fc31c5</ref>
      <ref source="MISC" url="https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately">https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately</ref>
    </refs>
    <vuln_soft>
      <prod name="extlib" vendor="dan_kubb">
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.9.14"/>
        <vers num="0.9.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1803" seq="2013-1803" published="2014-05-05" modified="2014-05-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in PHP-Fusion before 7.02.06 allow remote attackers to execute arbitrary SQL commands via the (1) orderby parameter to downloads.php; or remote authenticated users with certain permissions to execute arbitrary SQL commands via a (2) parameter name starting with "delete_attach_" in an edit action to forum/postedit.php; the (3) poll_opts[] parameter in a newthread action to forum/postnewthread.php; the (4) pm_email_notify, (5) pm_save_sent, (6) pm_inbox, (7) pm_sentbox, or (8) pm_savebox parameter to administration/settings_messages.php; the (9) thumb_compression, (10) photo_watermark_text_color1, (11) photo_watermark_text_color2, or (12) photo_watermark_text_color3 parameter to administration/settings_photo.php; the (13) enable parameter to administration/bbcodes.php; the (14) news_image, (15) news_image_t1, or (16) news_image_t2 parameter to administration/news.php; the (17) news_id parameter in an edit action to administration/news.php; or the (18) article_id parameter in an edit action to administration/articles.php.  NOTE: the user ID cookie issue in Authenticate.class.php is already covered by CVE-2013-7375.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120598/PHP-Fusion-7.02.05-XSS-LFI-SQL-Injection.html">http://packetstormsecurity.com/files/120598/PHP-Fusion-7.02.05-XSS-LFI-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/154">20130228 [waraxe-2013-SA#097] - Multiple Vulnerabilities in PHP-Fusion 7.02.05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/1">[oss-security] 20130303 CVE request: PHP-Fusion waraxe-2013-SA#097</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/2">[oss-security] 20130302 Re: CVE request: PHP-Fusion waraxe-2013-SA#097</ref>
      <ref source="CONFIRM" url="http://www.php-fusion.co.uk/news.php?readmore=569" adv="1">http://www.php-fusion.co.uk/news.php?readmore=569</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-97.html">http://www.waraxe.us/advisory-97.html</ref>
    </refs>
    <vuln_soft>
      <prod name="php-fusion" vendor="php-fusion">
        <vers num="7.02.01"/>
        <vers num="7.02.02"/>
        <vers num="7.02.03"/>
        <vers num="7.02.04"/>
        <vers num="7.02.05" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1804" seq="2013-1804" published="2014-04-29" modified="2014-08-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in PHP-Fusion before 7.02.06 allow remote attackers to inject arbitrary web script or HTML via the (1) highlight parameter to forum/viewthread.php; or remote authenticated users with certain permissions to inject arbitrary web script or HTML via the (2) user_list or (3) user_types parameter to messages.php; (4) message parameter to infusions/shoutbox_panel/shoutbox_admin.php; (5) message parameter to administration/news.php; (6) panel_list parameter to administration/panel_editor.php; (7) HTTP User Agent string to administration/phpinfo.php; (8) "__BBCODE__" parameter to administration/bbcodes.php; errorMessage parameter to (9) article_cats.php, (10) download_cats.php, (11) news_cats.php, or (12) weblink_cats.php in administration/, when error is 3; or (13) body or (14) body2 parameter to administration/articles.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120598/PHP-Fusion-7.02.05-XSS-LFI-SQL-Injection.html">http://packetstormsecurity.com/files/120598/PHP-Fusion-7.02.05-XSS-LFI-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/154">20130228 [waraxe-2013-SA#097] - Multiple Vulnerabilities in PHP-Fusion 7.02.05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/1">[oss-security] 20130303 CVE request: PHP-Fusion waraxe-2013-SA#097</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/2">[oss-security] 20130302 Re: CVE request: PHP-Fusion waraxe-2013-SA#097</ref>
      <ref source="CONFIRM" url="http://www.php-fusion.co.uk/news.php?readmore=569" adv="1">http://www.php-fusion.co.uk/news.php?readmore=569</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-97.html">http://www.waraxe.us/advisory-97.html</ref>
    </refs>
    <vuln_soft>
      <prod name="php-fusion" vendor="php-fusion">
        <vers num="7.02.01"/>
        <vers num="7.02.02"/>
        <vers num="7.02.03"/>
        <vers num="7.02.04"/>
        <vers num="7.02.05" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1805" seq="2013-1805" published="2014-04-30" modified="2014-04-30" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2013-1806. Reason: This issue was MERGED into CVE-2013-1806 in accordance with CVE content decisions, because it is the same type of vulnerability and affects the same versions.  Notes: All CVE users should reference CVE-2013-1806 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1806" seq="2013-1806" published="2014-04-30" modified="2014-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in PHP-Fusion before 7.02.06 allow remote authenticated users to include and execute arbitrary files via a .. (dot dot) in the (1) user_theme parameter to maincore.php; or remote authenticated administrators to delete arbitrary files via the (2) enable parameter to administration/user_fields.php or (3) file parameter to administration/db_backup.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120598/PHP-Fusion-7.02.05-XSS-LFI-SQL-Injection.html">http://packetstormsecurity.com/files/120598/PHP-Fusion-7.02.05-XSS-LFI-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/154">20130228 [waraxe-2013-SA#097] - Multiple Vulnerabilities in PHP-Fusion 7.02.05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/1">[oss-security] 20130303 CVE request: PHP-Fusion waraxe-2013-SA#097</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/2">[oss-security] 20130302 Re: CVE request: PHP-Fusion waraxe-2013-SA#097</ref>
      <ref source="CONFIRM" url="http://www.php-fusion.co.uk/news.php?readmore=569" adv="1" patch="1">http://www.php-fusion.co.uk/news.php?readmore=569</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-97.html">http://www.waraxe.us/advisory-97.html</ref>
    </refs>
    <vuln_soft>
      <prod name="php-fusion" vendor="php-fusion">
        <vers num="7.02.01"/>
        <vers num="7.02.02"/>
        <vers num="7.02.03"/>
        <vers num="7.02.04"/>
        <vers num="7.02.05" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1807" seq="2013-1807" published="2014-04-30" modified="2014-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PHP-Fusion before 7.02.06 stores backup files with predictable filenames in an unrestricted directory under the web document root, which might allow remote attackers to obtain sensitive information via a direct request to the backup file in administration/db_backups/.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120598/PHP-Fusion-7.02.05-XSS-LFI-SQL-Injection.html">http://packetstormsecurity.com/files/120598/PHP-Fusion-7.02.05-XSS-LFI-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/154">20130228 [waraxe-2013-SA#097] - Multiple Vulnerabilities in PHP-Fusion 7.02.05</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/1">[oss-security] 20130303 CVE request: PHP-Fusion waraxe-2013-SA#097</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/2">[oss-security] 20130302 Re: CVE request: PHP-Fusion waraxe-2013-SA#097</ref>
      <ref source="CONFIRM" url="http://www.php-fusion.co.uk/news.php?readmore=569" adv="1" patch="1">http://www.php-fusion.co.uk/news.php?readmore=569</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-97.html">http://www.waraxe.us/advisory-97.html</ref>
    </refs>
    <vuln_soft>
      <prod name="php-fusion" vendor="php-fusion">
        <vers num="7.02.01"/>
        <vers num="7.02.02"/>
        <vers num="7.02.03"/>
        <vers num="7.02.04"/>
        <vers num="7.02.05" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1808" seq="2013-1808" published="2013-04-01" modified="2014-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ZeroClipboard.swf and ZeroClipboard10.swf in ZeroClipboard before 1.0.8, as used in em-shorty, RepRapCalculator, Fulcrum, Django, aCMS, and other products, allows remote attackers to inject arbitrary web script or HTML via the id parameter.  NOTE: this is might be the same vulnerability as CVE-2013-1463. If so, it is likely that CVE-2013-1463 will be REJECTed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Apr/87">20130418 XSS vulnerabilities in ZeroClipboard in multiple plugins for WordPress</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Apr/88">20130409 XSS and FPD vulnerabilities in ZeroClipboard in multiple themes for WordPress</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/103">20130218 XSS vulnerabilities in ZeroClipboard</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Feb/109">20130220 XSS vulnerabilities in YAML, Multiproject for Trac, UserCollections for Piwigo, TAO and TableTools for DataTables for jQuery</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/5">20130301 XSS vulnerabilities in em-shorty, RepRapCalculator, Fulcrum, Django and aCMS</ref>
      <ref source="MISC" url="http://securityvulns.ru/docs29103.html">http://securityvulns.ru/docs29103.html</ref>
      <ref source="MISC" url="http://securityvulns.ru/docs29104.html">http://securityvulns.ru/docs29104.html</ref>
      <ref source="MISC" url="http://securityvulns.ru/docs29105.html">http://securityvulns.ru/docs29105.html</ref>
      <ref source="CONFIRM" url="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-05-02.cb">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-05-02.cb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/3">[oss-security] 20130302 Re: [Full-disclosure] XSS vulnerabilities in em-shorty, RepRapCalculator, Fulcrum, Django and aCMS - ZeroClipboard.swf</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/10/2">[oss-security] 20130310 WordPress plugins vulnerable to CVE-2013-1808</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/25/1">[oss-security] 20130324 XSS vulnerabilities in ZeroClipboard and multiple web applications</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/26/8">[oss-security] 20130326 Re: WordPress plugins vulnerable to CVE-2013-1808</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58257">58257</ref>
      <ref source="CONFIRM" url="https://github.com/jonrohan/ZeroClipboard/blob/master/docs/releases.md#zeroclipboard-108">https://github.com/jonrohan/ZeroClipboard/blob/master/docs/releases.md#zeroclipboard-108</ref>
      <ref source="CONFIRM" url="https://github.com/jonrohan/ZeroClipboard/commit/a0e02933f5f7ce5f364fbad36a005f0a349f0696">https://github.com/jonrohan/ZeroClipboard/commit/a0e02933f5f7ce5f364fbad36a005f0a349f0696</ref>
    </refs>
    <vuln_soft>
      <prod name="zeroclipboard" vendor="zeroclipboard_project">
        <vers num="1.0.5"/>
        <vers num="1.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1810" seq="2013-1810" published="2014-05-15" modified="2014-05-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in core/summary_api.php in MantisBT 1.2.12 allow remote authenticated users with manager or administrator permissions to inject arbitrary web script or HTML via a (1) category name in the summary_print_by_category function or (2) project name in the summary_print_by_project function.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/127">[oss-security] 20130119 CVE request: MantisBT 1.2.12 only summary.php category/project names XSS vulnerability</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/556">[oss-security] 20130302 Re: CVE request: MantisBT 1.2.12 only summary.php category/project names XSS vulnerability</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=15384">http://www.mantisbt.org/bugs/view.php?id=15384</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="1.2.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1812" seq="2013-1812" published="2013-12-12" modified="2013-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ruby-openid gem before 2.2.2 for Ruby allows remote OpenID providers to cause a denial of service (CPU consumption) via (1) a large XRDS document or (2) an XML Entity Expansion (XEE) attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-November/120204.html">FEDORA-2013-20260</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-November/120361.html">FEDORA-2013-20238</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/03/8" patch="1">[oss-security] 20130302 Re: CVE request: ruby-openid XML denial of service attack</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=918134">https://bugzilla.redhat.com/show_bug.cgi?id=918134</ref>
      <ref source="CONFIRM" url="https://github.com/openid/ruby-openid/blob/master/CHANGELOG.md">https://github.com/openid/ruby-openid/blob/master/CHANGELOG.md</ref>
      <ref source="CONFIRM" url="https://github.com/openid/ruby-openid/commit/a3693cef06049563f5b4e4824f4d3211288508ed" patch="1">https://github.com/openid/ruby-openid/commit/a3693cef06049563f5b4e4824f4d3211288508ed</ref>
      <ref source="CONFIRM" url="https://github.com/openid/ruby-openid/pull/43">https://github.com/openid/ruby-openid/pull/43</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby-openid" vendor="janrain">
        <vers num="2.2.0" edition="-:~-~-~ruby~~"/>
        <vers num="2.2.1" prev="1" edition="-:~-~-~ruby~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="17"/>
        <vers num="18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1813" seq="2013-1813" published="2013-11-23" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">util-linux/mdev.c in BusyBox before 1.21.0 uses 0777 permissions for parent directories when creating nested directories under /dev/, which allows local users to have unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701965">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701965</ref>
      <ref source="CONFIRM" url="http://git.busybox.net/busybox/commit/?id=4609f477c7e043a4f6147dfe6e86b775da2ef784" patch="1">http://git.busybox.net/busybox/commit/?id=4609f477c7e043a4f6147dfe6e86b775da2ef784</ref>
      <ref source="MLIST" url="http://lists.busybox.net/pipermail/busybox/2013-January/078864.html">[busybox] 20130722 1.21.0 is released</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html">http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1732.html" adv="1">RHSA-2013:1732</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Jun/18">20190612 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/14">20190613 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series</ref>
      <ref source="CONFIRM" url="https://support.t-mobile.com/docs/DOC-21994">https://support.t-mobile.com/docs/DOC-21994</ref>
    </refs>
    <vuln_soft>
      <prod name="busybox" vendor="busybox">
        <vers num="0.38"/>
        <vers num="0.39"/>
        <vers num="0.40"/>
        <vers num="0.41"/>
        <vers num="0.42"/>
        <vers num="0.43"/>
        <vers num="0.45"/>
        <vers num="0.46"/>
        <vers num="0.47"/>
        <vers num="0.48"/>
        <vers num="0.49"/>
        <vers num="0.50"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.60.0"/>
        <vers num="0.60.1"/>
        <vers num="0.60.2"/>
        <vers num="0.60.3"/>
        <vers num="0.60.4"/>
        <vers num="0.60.5"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.13.0"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.2"/>
        <vers num="1.14.3"/>
        <vers num="1.14.4"/>
        <vers num="1.15.0"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.3"/>
        <vers num="1.16.0"/>
        <vers num="1.16.1"/>
        <vers num="1.16.2"/>
        <vers num="1.17.0"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.17.3"/>
        <vers num="1.17.4"/>
        <vers num="1.18.0"/>
        <vers num="1.18.1"/>
        <vers num="1.18.2"/>
        <vers num="1.18.3"/>
        <vers num="1.18.4"/>
        <vers num="1.18.5"/>
        <vers num="1.19.0"/>
        <vers num="1.19.2"/>
        <vers num="1.19.3"/>
        <vers num="1.19.4"/>
        <vers num="1.20.0"/>
        <vers num="1.20.1"/>
        <vers num="1.20.2" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="tm-ac1900" vendor="t-mobile">
        <vers num="3.0.0.4.376_3169"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1814" seq="2013-1814" published="2013-03-13" modified="2013-07-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The users/get program in the User RPC API in Apache Rave 0.11 through 0.20 allows remote authenticated users to obtain sensitive information about all user accounts via the offset parameter, as demonstrated by discovering password hashes in the password field of a response.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0078.html">20130312 [CVE-2013-1814] Apache Rave exposes User over API</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24744/">24744</ref>
    </refs>
    <vuln_soft>
      <prod name="rave" vendor="apache">
        <vers num="0.11"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.16"/>
        <vers num="0.17"/>
        <vers num="0.18"/>
        <vers num="0.19"/>
        <vers num="0.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1815" seq="2013-1815" published="2013-04-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PackStack 2012.2.3 in Red Hat OpenStack Essex and Folsom can create the answer file in insecure directories such as /tmp or the current working directory, which allows local users to modify deployed systems by changing this file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0671.html" adv="1">RHSA-2013:0671</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=917904">https://bugzilla.redhat.com/show_bug.cgi?id=917904</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83017">packstack-answerfile-information-disclosure(83017)</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack_essex" vendor="redhat">
        <vers num="-"/>
      </prod>
      <prod name="openstack_folsom" vendor="redhat">
        <vers num="-"/>
      </prod>
      <prod name="packstack" vendor="redhat">
        <vers num="2012.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1818" seq="2013-1818" published="2014-06-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">maintenance/mwdoc-filter.php in MediaWiki before 1.20.3 allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mediawiki.org/wiki/Release_notes/1.20">http://www.mediawiki.org/wiki/Release_notes/1.20</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58304">58304</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=45355">https://bugzilla.wikimedia.org/show_bug.cgi?id=45355</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/88363">mediawiki-cve20131818-info-disclosure(88363)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.20"/>
        <vers num="1.20.1"/>
        <vers num="1.20.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1819" seq="2013-1819" published="2013-03-06" modified="2014-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The _xfs_buf_find function in fs/xfs/xfs_buf.c in the Linux kernel before 3.7.6 does not validate block numbers, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging the ability to mount an XFS filesystem containing a metadata inode with an invalid extent map.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=eb178619f930fa2ba2348de332a1ff1c66a31424" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=eb178619f930fa2ba2348de332a1ff1c66a31424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-09/msg00003.html">SUSE-SU-2013:1473</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-09/msg00004.html">SUSE-SU-2013:1474</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00129.html">openSUSE-SU-2013:1971</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/05/10">[oss-security] 20130305 Re: CVE request: Linux kernel: xfs: _xfs_buf_find NULL pointer dereference</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1968-1">USN-1968-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1969-1">USN-1969-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1970-1">USN-1970-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1972-1">USN-1972-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1973-1">USN-1973-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1975-1">USN-1975-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=918009">https://bugzilla.redhat.com/show_bug.cgi?id=918009</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/eb178619f930fa2ba2348de332a1ff1c66a31424">https://github.com/torvalds/linux/commit/eb178619f930fa2ba2348de332a1ff1c66a31424</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1821" seq="2013-1821" published="2013-04-09" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">lib/rexml/text.rb in the REXML parser in Ruby before 1.9.3-p392 allows remote attackers to cause a denial of service (memory consumption and crash) via crafted text nodes in an XML document, aka an XML Entity Expansion (XEE) attack.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.ruby-lang.org/en/news/2013/02/22/rexml-dos-2013-02-22/

"Affected versions

    All ruby 1.9 versions prior to ruby 1.9.3 patchlevel 392
    All ruby 2.0 versions prior to ruby 2.0.0 patchlevel 0
    prior to trunk revision 39384"
</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702525">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702525</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00001.html">SUSE-SU-2013:0609</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00015.html">SUSE-SU-2013:0647</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00034.html">openSUSE-SU-2013:0603</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00036.html">openSUSE-SU-2013:0614</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0611.html">RHSA-2013:0611</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0612.html">RHSA-2013:0612</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1028.html">RHSA-2013:1028</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1147.html">RHSA-2013:1147</ref>
      <ref source="CONFIRM" url="http://svn.ruby-lang.org/cgi-bin/viewvc.cgi?view=revision&amp;revision=39384">http://svn.ruby-lang.org/cgi-bin/viewvc.cgi?view=revision&amp;revision=39384</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2738">DSA-2738</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2809">DSA-2809</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:124">MDVSA-2013:124</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/06/5">[oss-security] 20130306 CVE for Ruby Entity expansion DoS vulnerability in REXML (XML bomb)</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.ruby-lang.org/en/news/2013/02/22/rexml-dos-2013-02-22/" adv="1">http://www.ruby-lang.org/en/news/2013/02/22/rexml-dos-2013-02-22/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58141">58141</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2013&amp;m=slackware-security.426862">SSA:2013-075-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1780-1">USN-1780-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=914716">https://bugzilla.redhat.com/show_bug.cgi?id=914716</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0092">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0092</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby" vendor="ruby-lang">
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3" prev="1" edition="p0"/>
        <vers num="1.9.3" prev="1" edition="p125"/>
        <vers num="1.9.3" prev="1" edition="p194"/>
        <vers num="1.9.3" prev="1" edition="p286"/>
        <vers num="1.9.3" prev="1" edition="p383"/>
        <vers num="1.9.3" prev="1" edition="p385"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1822" seq="2013-1822" published="2014-03-14" modified="2014-03-25" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ownCloud 4.5.x before 4.5.8 allow remote authenticated users with administrator privileges to inject arbitrary web script or HTML via the (1) quota parameter to /core/settings/ajax/setquota.php, or remote authenticated users with group admin privileges to inject arbitrary web script or HTML via the (2) group field to settings.php or (3) "share with" field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-008/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-008/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1823" seq="2013-1823" published="2013-04-02" modified="2013-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Notifications form in Red Hat Subscription Asset Manager before 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the username field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0686.html" adv="1">RHSA-2013:0686</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=918784">https://bugzilla.redhat.com/show_bug.cgi?id=918784</ref>
    </refs>
    <vuln_soft>
      <prod name="subscription_asset_manager" vendor="redhat">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1824" seq="2013-1824" published="2013-09-16" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SOAP parser in PHP before 5.3.22 and 5.4.x before 5.4.12 allows remote attackers to read arbitrary files via a SOAP WSDL file containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue in the soap_xmlParseFile and soap_xmlParseMemory functions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=188c196d4da60bdde9190d2fc532650d17f7af2d" patch="1">http://git.php.net/?p=php-src.git;a=commit;h=188c196d4da60bdde9190d2fc532650d17f7af2d</ref>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=afe98b7829d50806559acac9b530acb8283c3bf4" patch="1">http://git.php.net/?p=php-src.git;a=commit;h=afe98b7829d50806559acac9b530acb8283c3bf4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="CONFIRM" url="http://people.canonical.com/~ubuntu-security/cve/2013/CVE-2013-1824.html">http://people.canonical.com/~ubuntu-security/cve/2013/CVE-2013-1824.html</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=918187" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=918187</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14"/>
        <vers num="5.3.15"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18"/>
        <vers num="5.3.19"/>
        <vers num="5.3.20"/>
        <vers num="5.3.21" prev="1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1825" seq="2013-1825" published="2013-03-15" modified="2013-03-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-2546, CVE-2013-2547, CVE-2013-2548.  Reason: This candidate is a duplicate of CVE-2013-2546, CVE-2013-2547, and CVE-2013-2548.  Notes: All CVE users should reference one or more of CVE-2013-2546, CVE-2013-2547, and CVE-2013-2548 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1826" seq="2013-1826" published="2013-03-22" modified="2013-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The xfrm_state_netlink function in net/xfrm/xfrm_user.c in the Linux kernel before 3.5.7 does not properly handle error conditions in dump_one_state function calls, which allows local users to gain privileges or cause a denial of service (NULL pointer dereference and system crash) by leveraging the CAP_NET_ADMIN capability.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per https://bugzilla.redhat.com/show_bug.cgi?id=919384
"This issue affects the version of Linux kernel as shipped with Red Hat Enterprise Linux 5 and Red Hat Enterprise Linux 6.  Future kernel updates for Red Hat Enterprise Linux 5 and Red Hat Enterprise Linux 6 may address this issue."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=864745d291b5ba80ea0bd0edcbe67273de368836" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=864745d291b5ba80ea0bd0edcbe67273de368836</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.5.7">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.5.7</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/07/2">[oss-security] 20130307 Re: CVE Requests (maybe): Linux kernel: various info leaks, some NULL ptr derefs</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1829-1">USN-1829-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=919384">https://bugzilla.redhat.com/show_bug.cgi?id=919384</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/864745d291b5ba80ea0bd0edcbe67273de368836">https://github.com/torvalds/linux/commit/864745d291b5ba80ea0bd0edcbe67273de368836</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1827" seq="2013-1827" published="2013-03-22" modified="2013-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">net/dccp/ccid.h in the Linux kernel before 3.5.4 allows local users to gain privileges or cause a denial of service (NULL pointer dereference and system crash) by leveraging the CAP_NET_ADMIN capability for a certain (1) sender or (2) receiver getsockopt call.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=276bdb82dedb290511467a5a4fdbe9f0b52dce6f" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=276bdb82dedb290511467a5a4fdbe9f0b52dce6f</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0744.html">RHSA-2013:0744</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.5.4">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.5.4</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/07/2">[oss-security] 20130307 Re: CVE Requests (maybe): Linux kernel: various info leaks, some NULL ptr derefs</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=919164">https://bugzilla.redhat.com/show_bug.cgi?id=919164</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/276bdb82dedb290511467a5a4fdbe9f0b52dce6f" patch="1">https://github.com/torvalds/linux/commit/276bdb82dedb290511467a5a4fdbe9f0b52dce6f</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1828" seq="2013-1828" published="2013-03-22" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The sctp_getsockopt_assoc_stats function in net/sctp/socket.c in the Linux kernel before 3.8.4 does not validate a size value before proceeding to a copy_from_user operation, which allows local users to gain privileges via a crafted application that contains an SCTP_GET_ASSOC_STATS getsockopt system call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=726bc6b092da4c093eb74d13c07184b18c1af0f1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=726bc6b092da4c093eb74d13c07184b18c1af0f1</ref>
      <ref source="MISC" url="http://grsecurity.net/~spender/sctp.c">http://grsecurity.net/~spender/sctp.c</ref>
      <ref source="MISC" url="http://twitter.com/grsecurity/statuses/309805924749541376">http://twitter.com/grsecurity/statuses/309805924749541376</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24747">24747</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/08/2">[oss-security] 20130307 Re: CVE Request -- Linux kernel: sctp: SCTP_GET_ASSOC_STATS stack overflow</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=919315">https://bugzilla.redhat.com/show_bug.cgi?id=919315</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/726bc6b092da4c093eb74d13c07184b18c1af0f1" patch="1">https://github.com/torvalds/linux/commit/726bc6b092da4c093eb74d13c07184b18c1af0f1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1829" seq="2013-1829" published="2013-03-25" modified="2013-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">calendar/managesubscriptions.php in Moodle 2.4.x before 2.4.2 does not consider capability requirements before displaying calendar subscriptions, which allows remote authenticated users to obtain potentially sensitive information by leveraging the student role.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37338" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37338</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/25/2">[oss-security] 20130325 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=225339" adv="1">https://moodle.org/mod/forum/discuss.php?d=225339</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.4"/>
        <vers num="2.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1830" seq="2013-1830" published="2013-03-25" modified="2016-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">user/view.php in Moodle through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 does not enforce the forceloginforprofiles setting, which allows remote attackers to obtain sensitive course-profile information by leveraging the guest role, as demonstrated by a Google search.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37481" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37481</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101310.html" adv="1">FEDORA-2013-4404</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101358.html" adv="1">FEDORA-2013-4387</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/25/2" adv="1">[oss-security] 20130325 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=225341" adv="1">https://moodle.org/mod/forum/discuss.php?d=225341</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="17"/>
        <vers num="18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1831" seq="2013-1831" published="2013-03-25" modified="2013-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">lib/setuplib.php in Moodle through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 allows remote attackers to obtain sensitive information via an invalid request, which reveals the absolute path in an exception message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-36901" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-36901</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101310.html">FEDORA-2013-4404</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101358.html">FEDORA-2013-4387</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/25/2">[oss-security] 20130325 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=225342">https://moodle.org/mod/forum/discuss.php?d=225342</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1832" seq="2013-1832" published="2013-03-25" modified="2013-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">repository/webdav/lib.php in Moodle 2.x through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 includes the WebDAV password in the configuration form, which allows remote authenticated administrators to obtain sensitive information by configuring an instance.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37681" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37681</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101310.html">FEDORA-2013-4404</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101358.html">FEDORA-2013-4387</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/25/2">[oss-security] 20130325 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=225343" adv="1">https://moodle.org/mod/forum/discuss.php?d=225343</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1833" seq="2013-1833" published="2013-03-25" modified="2013-12-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the File Picker module in Moodle 2.x through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 allow remote authenticated users to inject arbitrary web script or HTML via a crafted filename.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37507" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37507</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101310.html">FEDORA-2013-4404</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101358.html">FEDORA-2013-4387</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/25/2">[oss-security] 20130325 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=225344" adv="1">https://moodle.org/mod/forum/discuss.php?d=225344</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1834" seq="2013-1834" published="2013-03-25" modified="2013-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">notes/edit.php in Moodle 1.9.x through 1.9.19, 2.x through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 allows remote authenticated users to reassign notes via a modified (1) userid or (2) courseid field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37411" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37411</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101310.html">FEDORA-2013-4404</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101358.html">FEDORA-2013-4387</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/25/2">[oss-security] 20130325 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=225346" adv="1">https://moodle.org/mod/forum/discuss.php?d=225346</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="1.9.19"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1835" seq="2013-1835" published="2013-03-25" modified="2013-12-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Moodle 2.x through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 allows remote authenticated administrators to obtain sensitive information from the external repositories of arbitrary users by leveraging the login_as feature.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-36426" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-36426</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101310.html">FEDORA-2013-4404</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101358.html">FEDORA-2013-4387</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/25/2">[oss-security] 20130325 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=225347" adv="1">https://moodle.org/mod/forum/discuss.php?d=225347</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1836" seq="2013-1836" published="2013-03-25" modified="2013-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Moodle 2.x through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 does not properly manage privileges for WebDAV repositories, which allows remote authenticated users to read, modify, or delete arbitrary site-wide repositories by leveraging certain read access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37852">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-37852</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101310.html">FEDORA-2013-4404</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101358.html">FEDORA-2013-4387</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/03/25/2">[oss-security] 20130325 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=225348" adv="1">https://moodle.org/mod/forum/discuss.php?d=225348</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1838" seq="2013-1838" published="2013-03-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenStack Compute (Nova) Grizzly, Folsom (2012.2), and Essex (2012.1) does not properly implement a quota for fixed IPs, which allows remote authenticated users to cause a denial of service (resource exhaustion and failure to spawn new instances) via a large number of calls to the addFixedIp function.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/usn-1771-1/
"A security issue affects these releases of Ubuntu and its derivatives:

Ubuntu 12.10
Ubuntu 12.04 LTS
Ubuntu 11.10"</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0709.html">RHSA-2013:0709</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-1771-1">USN-1771-1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/14/18">[oss-security] 20130314 [OSSA 2013-008] Nova DoS by allocating all Fixed IPs (CVE-2013-1838)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58492">58492</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/nova/+bug/1125468">https://bugs.launchpad.net/nova/+bug/1125468</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=919648">https://bugzilla.redhat.com/show_bug.cgi?id=919648</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82877">nova-fixedips-dos(82877)</ref>
      <ref source="MLIST" url="https://lists.launchpad.net/openstack/msg21892.html">[openstack] 20130314 [OSSA 2013-008] Nova DoS by allocating all Fixed IPs (CVE-2013-1838)</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/24451/">https://review.openstack.org/#/c/24451/</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/24452/">https://review.openstack.org/#/c/24452/</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/24453/">https://review.openstack.org/#/c/24453/</ref>
    </refs>
    <vuln_soft>
      <prod name="essex" vendor="openstack">
        <vers num="2012.1"/>
      </prod>
      <prod name="folsom" vendor="openstack">
        <vers num="2012.2"/>
      </prod>
      <prod name="grizzly" vendor="openstack">
        <vers num="2012.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1839" seq="2013-1839" published="2013-09-30" modified="2013-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The strHdrAcptLangGetItem function in errorpage.cc in Squid 3.2.x before 3.2.9 and 3.3.x before 3.3.3 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a "," character in an Accept-Language header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0025.html">20130305 Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-03/0069.html">20130307 Re: Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/11/7">[oss-security] 20130311 Re: Squid 3.2.7 DoS (loop, 100% cpu) strHdrAcptLangGetItem() at errorpage.cc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58316">58316</ref>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Advisories/SQUID-2013_1.txt">http://www.squid-cache.org/Advisories/SQUID-2013_1.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid-cache">
        <vers num="3.2.0.1"/>
        <vers num="3.2.0.2"/>
        <vers num="3.2.0.3"/>
        <vers num="3.2.0.4"/>
        <vers num="3.2.0.5"/>
        <vers num="3.2.0.6"/>
        <vers num="3.2.0.7"/>
        <vers num="3.2.0.8"/>
        <vers num="3.2.0.9"/>
        <vers num="3.2.0.10"/>
        <vers num="3.2.0.11"/>
        <vers num="3.2.0.12"/>
        <vers num="3.2.0.13"/>
        <vers num="3.2.0.14"/>
        <vers num="3.2.0.15"/>
        <vers num="3.2.0.16"/>
        <vers num="3.2.0.17"/>
        <vers num="3.2.0.18"/>
        <vers num="3.2.0.19"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1840" seq="2013-1840" published="2013-03-22" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The v1 API in OpenStack Glance Essex (2012.1), Folsom (2012.2), and Grizzly, when using the single-tenant Swift or S3 store, reports the location field, which allows remote authenticated users to obtain the operator's backend credentials via a request for a cached image.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0707.html">RHSA-2013:0707</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/14/15">[oss-security] 20130314 [OSSA 2013-007] Backend credentials leak in Glance v1 API (CVE-2013-1840)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58490">58490</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1764-1">USN-1764-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/glance/+bug/1135541">https://bugs.launchpad.net/glance/+bug/1135541</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82878">openstack-glance-api-info-disclosure(82878)</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/24437/">https://review.openstack.org/#/c/24437/</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/24438/">https://review.openstack.org/#/c/24438/</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/24439/">https://review.openstack.org/#/c/24439/</ref>
    </refs>
    <vuln_soft>
      <prod name="glance" vendor="openstack">
        <vers num="v1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1841" seq="2013-1841" published="2014-06-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Net-Server, when the reverse-lookups option is enabled, does not check if the hostname resolves to the source IP address, which might allow remote attackers to bypass ACL restrictions via the hostname parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/04/10">[oss-security] 20130304 Reverse lookup issue in Net::Server</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/12/2">[oss-security] 20130311 Re: Reverse lookup issue in Net::Server</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58309">58309</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=920683">https://bugzilla.redhat.com/show_bug.cgi?id=920683</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82900">netserver-cve20131841-security-bypass(82900)</ref>
    </refs>
    <vuln_soft>
      <prod name="net-server" vendor="seamons">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1842" seq="2013-1842" published="2013-03-20" modified="2013-06-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Extbase Framework in TYPO3 4.5.x before 4.5.24, 4.6.x before 4.6.17, 4.7.x before 4.7.9, and 6.0.x before 6.0.3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, related to "the Query Object Model and relation values."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00079.html">openSUSE-SU-2013:0510</ref>
      <ref source="CONFIRM" url="http://typo3.org/support/teamssecuritysecurity-bulletins/security-bulletins-single-view/article/sql-injection-and-open-redirection-in-typo3-core/" adv="1">http://typo3.org/support/teamssecuritysecurity-bulletins/security-bulletins-single-view/article/sql-injection-and-open-redirection-in-typo3-core/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2646">DSA-2646</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/12/3">[oss-security] 20130311 Re: CVE Request: typo3 sql injection and open redirection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58330">58330</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.5.17"/>
        <vers num="4.5.18"/>
        <vers num="4.5.19"/>
        <vers num="4.5.22"/>
        <vers num="4.5.23"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.6.15"/>
        <vers num="4.6.16"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1843" seq="2013-1843" published="2013-03-20" modified="2013-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the Access tracking mechanism in TYPO3 4.5.x before 4.5.24, 4.6.x before 4.6.17, 4.7.x before 4.7.9, and 6.0.x before 6.0.3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-03/msg00079.html">openSUSE-SU-2013:0510</ref>
      <ref source="CONFIRM" url="http://typo3.org/support/teamssecuritysecurity-bulletins/security-bulletins-single-view/article/sql-injection-and-open-redirection-in-typo3-core/" adv="1">http://typo3.org/support/teamssecuritysecurity-bulletins/security-bulletins-single-view/article/sql-injection-and-open-redirection-in-typo3-core/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2646">DSA-2646</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/12/3">[oss-security] 20130311 Re: CVE Request: typo3 sql injection and open redirection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58330">58330</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.5"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.5.17"/>
        <vers num="4.5.18"/>
        <vers num="4.5.19"/>
        <vers num="4.5.22"/>
        <vers num="4.5.23"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.6.15"/>
        <vers num="4.6.16"/>
        <vers num="4.7"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1844" seq="2013-1844" published="2013-03-21" modified="2013-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Piwik before 1.11 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://piwik.org/blog/2013/03/piwik-1-11/">http://piwik.org/blog/2013/03/piwik-1-11/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/12/4">[oss-security] 20130311 Re: CVE request: XSS in piwik 1.11</ref>
    </refs>
    <vuln_soft>
      <prod name="piwik" vendor="piwik">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.10"/>
        <vers num="1.10.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1845" seq="2013-1845" published="2013-05-02" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mod_dav_svn Apache HTTPD server module in Subversion 1.6.x before 1.6.21 and 1.7.0 through 1.7.8 allows remote authenticated users to cause a denial of service (memory consumption) by (1) setting or (2) deleting a large number of properties for a file or directory.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html
"Affected Products:
openSUSE 12.3
openSUSE 12.2
openSUSE 12.1"</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html">openSUSE-SU-2013:0687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00069.html">openSUSE-SU-2013:0932</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvRoyVrZV12tgC0FMGrc6%2BMisd3qTcZ%2BDdpFGgTahkgAkQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Apache Subversion 1.7.9 released</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvSTMLbn4q_KM3Ph2UOeSiPGhEK4%3DSvwEjaHW_GUGkYWPQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Subversion 1.6.21 released</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0737.html">RHSA-2013:0737</ref>
      <ref source="CONFIRM" url="http://subversion.apache.org/security/CVE-2013-1845-advisory.txt" adv="1">http://subversion.apache.org/security/CVE-2013-1845-advisory.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:153">MDVSA-2013:153</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1893-1">USN-1893-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=929082">https://bugzilla.redhat.com/show_bug.cgi?id=929082</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18973">oval:org.mitre.oval:def:18973</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
        <vers num="1.6.20"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1846" seq="2013-1846" published="2013-05-02" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mod_dav_svn Apache HTTPD server module in Subversion 1.6.x before 1.6.21 and 1.7.0 through 1.7.8 allows remote authenticated users to cause a denial of service (NULL pointer dereference and crash) via a LOCK on an activity URL.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html
"Affected Products:
openSUSE 12.3
openSUSE 12.2
openSUSE 12.1"</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html">openSUSE-SU-2013:0687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00069.html">openSUSE-SU-2013:0932</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvRoyVrZV12tgC0FMGrc6%2BMisd3qTcZ%2BDdpFGgTahkgAkQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Apache Subversion 1.7.9 released</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvSTMLbn4q_KM3Ph2UOeSiPGhEK4%3DSvwEjaHW_GUGkYWPQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Subversion 1.6.21 released</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0737.html">RHSA-2013:0737</ref>
      <ref source="CONFIRM" url="http://subversion.apache.org/security/CVE-2013-1846-advisory.txt">http://subversion.apache.org/security/CVE-2013-1846-advisory.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:153">MDVSA-2013:153</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1893-1">USN-1893-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=929087">https://bugzilla.redhat.com/show_bug.cgi?id=929087</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18087">oval:org.mitre.oval:def:18087</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
        <vers num="1.6.20" prev="1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1847" seq="2013-1847" published="2013-05-02" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mod_dav_svn Apache HTTPD server module in Subversion 1.6.0 through 1.6.20 and 1.7.0 through 1.7.8 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via an anonymous LOCK for a URL that does not exist.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html">openSUSE-SU-2013:0687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00069.html">openSUSE-SU-2013:0932</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvRoyVrZV12tgC0FMGrc6%2BMisd3qTcZ%2BDdpFGgTahkgAkQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Apache Subversion 1.7.9 released</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvSTMLbn4q_KM3Ph2UOeSiPGhEK4%3DSvwEjaHW_GUGkYWPQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Subversion 1.6.21 released</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0737.html">RHSA-2013:0737</ref>
      <ref source="CONFIRM" url="http://subversion.apache.org/security/CVE-2013-1847-advisory.txt" adv="1">http://subversion.apache.org/security/CVE-2013-1847-advisory.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:153">MDVSA-2013:153</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1893-1">USN-1893-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=929090">https://bugzilla.redhat.com/show_bug.cgi?id=929090</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18538">oval:org.mitre.oval:def:18538</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
        <vers num="1.6.20"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1848" seq="2013-1848" published="2013-03-22" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fs/ext3/super.c in the Linux kernel before 3.8.4 uses incorrect arguments to functions in certain circumstances related to printk input, which allows local users to conduct format-string attacks and possibly gain privileges via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8d0c2d10dd72c5292eda7a06231056a4c972e4cc" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8d0c2d10dd72c5292eda7a06231056a4c972e4cc</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html">openSUSE-SU-2013:0925</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0928.html">RHSA-2013:0928</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1026.html">RHSA-2013:1026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1051.html">RHSA-2013:1051</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/20/8">[oss-security] 20130320 CVE-2013-1848 -- Linux kernel: ext3: format string issues</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1809-1">USN-1809-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1811-1">USN-1811-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1812-1">USN-1812-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1813-1">USN-1813-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1814-1">USN-1814-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=920783">https://bugzilla.redhat.com/show_bug.cgi?id=920783</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/8d0c2d10dd72c5292eda7a06231056a4c972e4cc" patch="1">https://github.com/torvalds/linux/commit/8d0c2d10dd72c5292eda7a06231056a4c972e4cc</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1849" seq="2013-1849" published="2013-05-02" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mod_dav_svn Apache HTTPD server module in Subversion 1.6.x through 1.6.20 and 1.7.0 through 1.7.8 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a PROPFIND request for an activity URL.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html">openSUSE-SU-2013:0687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00069.html">openSUSE-SU-2013:0932</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvRoyVrZV12tgC0FMGrc6%2BMisd3qTcZ%2BDdpFGgTahkgAkQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Apache Subversion 1.7.9 released</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvSTMLbn4q_KM3Ph2UOeSiPGhEK4%3DSvwEjaHW_GUGkYWPQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Subversion 1.6.21 released</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0737.html">RHSA-2013:0737</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/56">20130305 Apache Subversion mod_dav_svn DoS via	MKACTIVITY/PROPFIND</ref>
      <ref source="CONFIRM" url="http://subversion.apache.org/security/CVE-2013-1849-advisory.txt" adv="1">http://subversion.apache.org/security/CVE-2013-1849-advisory.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:153">MDVSA-2013:153</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1893-1">USN-1893-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=929093">https://bugzilla.redhat.com/show_bug.cgi?id=929093</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18980">oval:org.mitre.oval:def:18980</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
        <vers num="1.6.20"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1850" seq="2013-1850" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple incomplete blacklist vulnerabilities in (1) import.php and (2) ajax/uploadimport.php in apps/contacts/ in ownCloud before 4.0.13 and 4.5.x before 4.5.8 allow remote authenticated users to execute arbitrary PHP code by uploading a .htaccess file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-009/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-009/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12" prev="1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1851" seq="2013-1851" published="2014-03-14" modified="2014-03-25" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in lib/migrate.php in ownCloud before 4.0.13 and 4.5.x before 4.5.8, when the user_migrate application is enabled, allows remote authenticated users to import arbitrary files to the user's account via unspecified vectors.</descript>
      <descript source="nvd">Per: https://cwe.mitre.org/data/definitions/184.html

"CWE-184: Incomplete Blacklist"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-010/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-010/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12" prev="1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1852" seq="2013-1852" published="2014-02-05" modified="2014-02-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in leaguemanager.php in the LeagueManager plugin before 3.8.1 for WordPress allows remote attackers to execute arbitrary SQL commands via the league_id parameter in the leaguemanager-export page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120817/WordPress-LeagueManager-3.8-SQL-Injection.html">http://packetstormsecurity.com/files/120817/WordPress-LeagueManager-3.8-SQL-Injection.html</ref>
      <ref source="CONFIRM" url="http://wordpress.org/plugins/leaguemanager/changelog">http://wordpress.org/plugins/leaguemanager/changelog</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24789">24789</ref>
    </refs>
    <vuln_soft>
      <prod name="leaguemanager" vendor="kolja_schleich">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.2" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.6.3" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.7.1" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition="rc1:~~~wordpress~~"/>
        <vers num="2.9" edition="rc2:~~~wordpress~~"/>
        <vers num="2.9.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.1.5" edition=":~~~wordpress~~"/>
        <vers num="3.1.6" edition=":~~~wordpress~~"/>
        <vers num="3.1.7" edition=":~~~wordpress~~"/>
        <vers num="3.1.8" edition=":~~~wordpress~~"/>
        <vers num="3.1.9" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition="rc1:~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition="rc2:~~~wordpress~~"/>
        <vers num="3.4" edition="rc3:~~~wordpress~~"/>
        <vers num="3.4.1" edition=":~~~wordpress~~"/>
        <vers num="3.4.2" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.5.1" edition=":~~~wordpress~~"/>
        <vers num="3.5.2" edition=":~~~wordpress~~"/>
        <vers num="3.5.3" edition=":~~~wordpress~~"/>
        <vers num="3.5.4" edition=":~~~wordpress~~"/>
        <vers num="3.5.5" edition=":~~~wordpress~~"/>
        <vers num="3.5.6" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.6.1" edition=":~~~wordpress~~"/>
        <vers num="3.6.2" edition=":~~~wordpress~~"/>
        <vers num="3.6.3" edition=":~~~wordpress~~"/>
        <vers num="3.6.4" edition=":~~~wordpress~~"/>
        <vers num="3.6.5" edition=":~~~wordpress~~"/>
        <vers num="3.6.6" edition=":~~~wordpress~~"/>
        <vers num="3.6.7" edition=":~~~wordpress~~"/>
        <vers num="3.6.8" edition=":~~~wordpress~~"/>
        <vers num="3.6.9" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1853" seq="2013-1853" published="2014-01-24" modified="2014-02-24" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Almanah Diary 0.9.0 and 0.10.0 does not encrypt the database when closed, which allows local users to obtain sensitive information by reading the database.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702905">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=702905</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00080.html">openSUSE-SU-2014:0118</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/13/1">[oss-security] 20130313 Re: CVE request: almanah does not encrypt its database</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=695117">https://bugzilla.gnome.org/show_bug.cgi?id=695117</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=920848">https://bugzilla.redhat.com/show_bug.cgi?id=920848</ref>
    </refs>
    <vuln_soft>
      <prod name="almanah" vendor="almanah_project">
        <vers num="0.9.0"/>
        <vers num="0.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1854" seq="2013-1854" published="2013-03-19" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Active Record component in Ruby on Rails 2.3.x before 2.3.18, 3.1.x before 3.1.12, and 3.2.x before 3.2.13 processes certain queries by converting hash keys to symbols, which allows remote attackers to cause a denial of service via crafted input to a where method.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00006.html">APPLE-SA-2013-10-22-5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00070.html">openSUSE-SU-2013:0659</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00071.html">openSUSE-SU-2013:0660</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00075.html">openSUSE-SU-2013:0664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00078.html">openSUSE-SU-2013:0667</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00079.html">openSUSE-SU-2013:0668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0699.html">RHSA-2013:0699</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1863.html">RHSA-2014:1863</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/">http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/</ref>
      <ref source="MLIST" url="https://groups.google.com/group/ruby-security-ann/msg/34e0d780b04308de?dmode=source&amp;output=gplain">[ruby-security-ann] 20130318 [CVE-2013-1854] Symbol DoS vulnerability in Active Record</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="2.3.17"/>
        <vers num="3.1.11"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1855" seq="2013-1855" published="2013-03-19" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The sanitize_css method in lib/action_controller/vendor/html-scanner/html/sanitizer.rb in the Action Pack component in Ruby on Rails before 2.3.18, 3.0.x and 3.1.x before 3.1.12, and 3.2.x before 3.2.13 does not properly handle \n (newline) characters, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via crafted Cascading Style Sheets (CSS) token sequences.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00006.html">APPLE-SA-2013-10-22-5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00072.html">openSUSE-SU-2013:0661</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00073.html">openSUSE-SU-2013:0662</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00013.html">openSUSE-SU-2014:0019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0698.html">RHSA-2013:0698</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1863.html">RHSA-2014:1863</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/">http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/8ed835a97cdd1afd?dmode=source&amp;output=gplain">[rubyonrails-security] 20130318 [CVE-2013-1855] XSS vulnerability in sanitize_css in Action Pack</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.4.1"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.14.4"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.9.5"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.0.13" edition="rc1"/>
        <vers num="3.0.14"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="0.5.0"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6.0"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.8.5"/>
        <vers num="0.9.0"/>
        <vers num="2.3.17" prev="1"/>
        <vers num="3.0.4"/>
        <vers num="3.1.11"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1856" seq="2013-1856" published="2013-03-19" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The ActiveSupport::XmlMini_JDOM backend in lib/active_support/xml_mini/jdom.rb in the Active Support component in Ruby on Rails 3.0.x and 3.1.x before 3.1.12 and 3.2.x before 3.2.13, when JRuby is used, does not properly restrict the capabilities of the XML parser, which allows remote attackers to read arbitrary files or cause a denial of service (resource consumption) via vectors involving (1) an external DTD or (2) an external entity declaration in conjunction with an entity reference.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00006.html">APPLE-SA-2013-10-22-5</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/">http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/6c2482d4ed1545e6?dmode=source&amp;output=gplain">[rubyonrails-security] 20130318 [CVE-2013-1856] XML Parsing Vulnerability affecting JRuby users</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1857" seq="2013-1857" published="2013-03-19" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The sanitize helper in lib/action_controller/vendor/html-scanner/html/sanitizer.rb in the Action Pack component in Ruby on Rails before 2.3.18, 3.0.x and 3.1.x before 3.1.12, and 3.2.x before 3.2.13 does not properly handle encoded : (colon) characters in URLs, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted scheme name, as demonstrated by including a &amp;#x3a; sequence.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html">APPLE-SA-2013-06-04-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00006.html">APPLE-SA-2013-10-22-5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00072.html">openSUSE-SU-2013:0661</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00073.html">openSUSE-SU-2013:0662</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00013.html">openSUSE-SU-2014:0019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0698.html">RHSA-2013:0698</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1863.html">RHSA-2014:1863</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5784">http://support.apple.com/kb/HT5784</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/">http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/</ref>
      <ref source="MLIST" url="https://groups.google.com/group/rubyonrails-security/msg/78b9817a5943f6d6?dmode=source&amp;output=gplain">[rubyonrails-security] 20130318 [CVE-2013-1857] XSS Vulnerability in the `sanitize` helper of Ruby on Rails</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.4.1"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.14.4"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.9.5"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.0.13" edition="rc1"/>
        <vers num="3.0.14"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="0.5.0"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6.0"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.8.5"/>
        <vers num="0.9.0"/>
        <vers num="2.3.17" prev="1"/>
        <vers num="3.0.4"/>
        <vers num="3.1.11"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1858" seq="2013-1858" published="2013-04-05" modified="2013-04-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The clone system-call implementation in the Linux kernel before 3.8.3 does not properly handle a combination of the CLONE_NEWUSER and CLONE_FS flags, which allows local users to gain privileges by calling chroot and leveraging the sharing of the / directory between a parent process and a child process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e66eded8309ebf679d3d3c1f5820d1f2ca332c71" adv="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e66eded8309ebf679d3d3c1f5820d1f2ca332c71</ref>
      <ref source="MISC" url="http://stealth.openwall.net/xSports/clown-newuser.c">http://stealth.openwall.net/xSports/clown-newuser.c</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.3">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.3</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/14/6">[oss-security] 20130314 Re: CLONE_NEWUSER|CLONE_FS root exploit</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=921448">https://bugzilla.redhat.com/show_bug.cgi?id=921448</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/e66eded8309ebf679d3d3c1f5820d1f2ca332c71">https://github.com/torvalds/linux/commit/e66eded8309ebf679d3d3c1f5820d1f2ca332c71</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1859" seq="2013-1859" published="2013-03-27" modified="2013-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Node Parameter Control module 6.x-1.x for Drupal does not properly restrict access to the configuration options, which allows remote attackers to read and edit configuration options via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1942330" adv="1">http://drupal.org/node/1942330</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120788/Drupal-Node-Parameter-Control-6.x-Access-Bypass.html">http://packetstormsecurity.com/files/120788/Drupal-Node-Parameter-Control-6.x-Access-Bypass.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/133">20130313 [Security-news] SA-CONTRIB-2013-034 - Node Parameter Control - Access Bypass</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/15/2">[oss-security] 20130314 Re: CVE request for a Drupal contributed module</ref>
    </refs>
    <vuln_soft>
      <prod name="node_parameter_control" vendor="chris_desautels">
        <vers num="6.x-1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1860" seq="2013-1860" published="2013-03-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the wdm_in_callback function in drivers/usb/class/cdc-wdm.c in the Linux kernel before 3.8.4 allows physically proximate attackers to cause a denial of service (system crash) or possibly execute arbitrary code via a crafted cdc-wdm USB device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c0f5ecee4e741667b2493c742b60b6218d40b3aa" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c0f5ecee4e741667b2493c742b60b6218d40b3aa</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0328.html">RHSA-2014:0328</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0339.html">RHSA-2014:0339</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/15/3">[oss-security] 20130314 Re: CVE Request/Guidance: Linux kernel cdc-wdm buffer overflow triggered by device</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58510">58510</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1809-1">USN-1809-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1811-1">USN-1811-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1812-1">USN-1812-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1813-1">USN-1813-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1814-1">USN-1814-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1829-1">USN-1829-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=921970">https://bugzilla.redhat.com/show_bug.cgi?id=921970</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/c0f5ecee4e741667b2493c742b60b6218d40b3aa" patch="1">https://github.com/torvalds/linux/commit/c0f5ecee4e741667b2493c742b60b6218d40b3aa</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1861" seq="2013-1861" published="2013-03-28" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">MariaDB 5.5.x before 5.5.30, 5.3.x before 5.3.13, 5.2.x before 5.2.15, and 5.1.x before 5.1.68, and Oracle MySQL 5.1.69 and earlier, 5.5.31 and earlier, and 5.6.11 and earlier allows remote attackers to cause a denial of service (crash) via a crafted geometry feature that specifies a large number of points, which is not properly handled when processing the binary representation of this feature, related to a numeric calculation error.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-1861
"This issue affects the version of mysql as shipped with Red Hat Enterprise Linux 5 and 6. The Red Hat Security Response Team has rated this issue as having low security impact, a future update may address this flaw."</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.askmonty.org/pipermail/commits/2013-March/004371.html">[Commits] 20130305 Rev 3682: TODO-424 geometry query crashes server. in file:///home/hf/wmar/todo-424/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00022.html">SUSE-SU-2013:1390</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-10/msg00001.html">SUSE-SU-2013:1529</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00024.html">openSUSE-SU-2013:1335</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-09/msg00008.html">openSUSE-SU-2013:1410</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/671">[oss-security] 20130513 CVE-2013-1861 for MySQL/MariaDB: geometry query crashes mysqld</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2818">DSA-2818</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html">http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58511">58511</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1909-1">USN-1909-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=919247">https://bugzilla.redhat.com/show_bug.cgi?id=919247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82895">mysql-mariadb-cve20131861-dos(82895)</ref>
      <ref source="CONFIRM" url="https://mariadb.atlassian.net/browse/MDEV-4252">https://mariadb.atlassian.net/browse/MDEV-4252</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.44"/>
        <vers num="5.1.47"/>
        <vers num="5.1.49"/>
        <vers num="5.1.50"/>
        <vers num="5.1.51"/>
        <vers num="5.1.53"/>
        <vers num="5.1.55"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11"/>
        <vers num="5.3.12"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1862" seq="2013-1862" published="2013-06-10" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">mod_rewrite.c in the mod_rewrite module in the Apache HTTP Server 2.2.x before 2.2.25 writes data to a log file without sanitizing non-printable characters, which might allow remote attackers to execute arbitrary commands via an HTTP request containing an escape sequence for a terminal emulator.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00026.html">openSUSE-SU-2013:1337</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00029.html">openSUSE-SU-2013:1340</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00030.html">openSUSE-SU-2013:1341</ref>
      <ref source="CONFIRM" url="http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch" patch="1">http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0815.html">RHSA-2013:0815</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1207.html">RHSA-2013:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1208.html">RHSA-2013:1208</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1209.html">RHSA-2013:1209</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=r1469311">http://svn.apache.org/viewvc?view=revision&amp;revision=r1469311</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1862">20130822 Apache HTTP Server mod_rewrite Log File Manipulation Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.fujitsu.com/global/support/software/security/products-f/interstage-201303e.html">http://www.fujitsu.com/global/support/software/security/products-f/interstage-201303e.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:174">MDVSA-2013:174</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59826">59826</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1903-1">USN-1903-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21644047">http://www-01.ibm.com/support/docview.wss?uid=swg21644047</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=953729">https://bugzilla.redhat.com/show_bug.cgi?id=953729</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&amp;spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03922406-1%257CdocLocale%253D%257CcalledBy%253D&amp;javax.portlet.begCacheTok=com.vignette.cachetoken&amp;javax.portlet.endCacheTok=com.vignette.cachetoken">SSRT101288</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18790">oval:org.mitre.oval:def:18790</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19534">oval:org.mitre.oval:def:19534</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.2.22"/>
        <vers num="2.2.23"/>
        <vers num="2.2.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1863" seq="2013-1863" published="2013-03-19" modified="2013-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Samba 4.x before 4.0.4, when configured as an Active Directory domain controller, uses world-writable permissions on non-default CIFS shares, which allows remote authenticated users to read, modify, create, or delete arbitrary files via standard filesystem operations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.samba.org/samba/ftp/patches/security/samba-4.0.3-CVE-2013-1863.patch" patch="1">http://www.samba.org/samba/ftp/patches/security/samba-4.0.3-CVE-2013-1863.patch</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2013-1863" adv="1">http://www.samba.org/samba/security/CVE-2013-1863</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1864" seq="2013-1864" published="2014-05-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Portable Tool Library (aka PTLib) before 2.10.10, as used in Ekiga before 4.0.1, does not properly detect recursion during entity expansion, which allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted PXML document containing a large number of nested entity references, aka a "billion laughs attack."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/099553.html">FEDORA-2013-2998</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/674">[oss-security] 20130315 Re: CVE request: billion laughs flaw in ptlib</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/opalvoip/code/28856" patch="1">http://sourceforge.net/p/opalvoip/code/28856</ref>
      <ref source="CONFIRM" url="http://www.ekiga.org/news/2013-02-21/ekiga-4.0.1-stable-available" adv="1" patch="1">http://www.ekiga.org/news/2013-02-21/ekiga-4.0.1-stable-available</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58520">58520</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/82885">ptlib-xml-dos(82885)</ref>
      <ref source="SUSE" url="https://www.suse.com/support/update/announcement/2014/suse-su-20140237-1.html">SUSE-SU-2014:0237</ref>
    </refs>
    <vuln_soft>
      <prod name="ekiga" vendor="ekiga">
        <vers num="4.0.0" prev="1"/>
      </prod>
      <prod name="portable_tool_library" vendor="opalvoip">
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.7"/>
        <vers num="2.10.9"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1865" seq="2013-1865" published="2013-03-22" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenStack Keystone Folsom (2012.2) does not properly perform revocation checks for Keystone PKI tokens when done through a server, which allows remote attackers to bypass intended access restrictions via a revoked PKI token.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1772-1/
"A security issue affects these releases of Ubuntu and its derivatives:
    Ubuntu 12.10"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101719.html">FEDORA-2013-4590</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00000.html">openSUSE-SU-2013:0565</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0708.html">RHSA-2013:0708</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/20/13">[oss-security] 20130320 [OSSA 2013-009] Keystone PKI tokens online validation bypasses revocation  check (CVE-2013-1865)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58616">58616</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1772-1">USN-1772-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/keystone/+bug/1129713">https://bugs.launchpad.net/keystone/+bug/1129713</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/24906/">https://review.openstack.org/#/c/24906/</ref>
    </refs>
    <vuln_soft>
      <prod name="folsom" vendor="openstack">
        <vers num="2012.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1868" seq="2013-1868" published="2013-07-10" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in VideoLAN VLC media player 2.0.4 and earlier allow remote attackers to cause a denial of service (crash) and execute arbitrary code via vectors related to the (1) freetype renderer and (2) HTML subtitle parser.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=136367945627336&amp;w=2">[oss-security] 20130319 Re: CVE Request: VLC Buffer overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57079">57079</ref>
      <ref source="CONFIRM" url="http://www.videolan.org/security/sa1301.html">http://www.videolan.org/security/sa1301.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17226">oval:org.mitre.oval:def:17226</ref>
    </refs>
    <vuln_soft>
      <prod name="vlc_media_player" vendor="videolan">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1869" seq="2013-1869" published="2014-04-01" modified="2014-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in spacewalk-java before 2.1.148-1 and Red Hat Network (RHN) Satellite 5.6 allows remote attackers to inject arbitrary HTTP headers, and conduct HTTP response splitting attacks and cross-site scripting (XSS) attacks, via the return_url parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0148.html" adv="1">RHSA-2014:0148</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=923464">https://bugzilla.redhat.com/show_bug.cgi?id=923464</ref>
      <ref source="CONFIRM" url="https://git.fedorahosted.org/cgit/spacewalk.git/commit/?id=18c70164285cae0660fa3ac55c6656bb19b3b13f" patch="1">https://git.fedorahosted.org/cgit/spacewalk.git/commit/?id=18c70164285cae0660fa3ac55c6656bb19b3b13f</ref>
      <ref source="SUSE" url="https://www.suse.com/support/update/announcement/2014/suse-su-20140222-1.html">SUSE-SU-2014:0222</ref>
    </refs>
    <vuln_soft>
      <prod name="network_satellite" vendor="redhat">
        <vers num="5.6"/>
      </prod>
      <prod name="spacewalk-java" vendor="redhat">
        <vers num="2.1.147-1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1870" seq="2013-1870" published="2013-10-13" modified="2013-10-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-1869.  Reason: This candidate is a reservation duplicate of CVE-2013-1869.  Notes: All CVE users should reference CVE-2013-1869 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1871" seq="2013-1871" published="2014-02-14" modified="2015-07-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in account/EditAddress.do in Spacewalk and Red Hat Network (RHN) Satellite 5.6 allows remote attackers to inject arbitrary web script or HTML via the type parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0148.html" adv="1">RHSA-2014:0148</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=923467" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=923467</ref>
      <ref source="CONFIRM" url="https://git.fedorahosted.org/cgit/spacewalk.git/commit/?id=18c70164285cae0660fa3ac55c6656bb19b3b13f">https://git.fedorahosted.org/cgit/spacewalk.git/commit/?id=18c70164285cae0660fa3ac55c6656bb19b3b13f</ref>
      <ref source="SUSE" url="https://www.suse.com/support/update/announcement/2014/suse-su-20140222-1.html">SUSE-SU-2014:0222</ref>
    </refs>
    <vuln_soft>
      <prod name="network_satellite" vendor="redhat">
        <vers num="5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1872" seq="2013-1872" published="2013-08-19" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Intel drivers in Mesa 8.0.x and 9.0.x allow context-dependent attackers to cause a denial of service (reachable assertion and crash) and possibly execute arbitrary code via vectors involving 3d graphics that trigger an out-of-bounds array access, related to the fs_visitor::remove_dead_constants function.  NOTE: this issue might be related to CVE-2013-0796.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2013-0190.html">http://advisories.mageia.org/MGASA-2013-0190.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00014.html">SUSE-SU-2013:1175</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00019.html">openSUSE-SU-2013:1188</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0897.html">RHSA-2013:0897</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2704">DSA-2704</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60285">60285</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1888-1">USN-1888-1</ref>
      <ref source="MISC" url="https://bugs.freedesktop.org/show_bug.cgi?id=59429">https://bugs.freedesktop.org/show_bug.cgi?id=59429</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=923584">https://bugzilla.redhat.com/show_bug.cgi?id=923584</ref>
    </refs>
    <vuln_soft>
      <prod name="mesa" vendor="mesa3d">
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.04"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.2"/>
        <vers num="12.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1873" seq="2013-1873" published="2013-03-22" modified="2013-03-22" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-2634, CVE-2013-2635, CVE-2013-2636.  Reason: This candidate is a duplicate of CVE-2013-2634, CVE-2013-2635, and CVE-2013-2636.  Notes: All CVE users should reference one or more of CVE-2013-2634, CVE-2013-2635, and CVE-2013-2636 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1874" seq="2013-1874" published="2014-09-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in csi in Chicken before 4.8.2 allows local users to execute arbitrary code via a Trojan horse .csirc in the current working directory.</descript>
      <descript source="nvd">&lt;a href = http://cwe.mitre.org/data/definitions/426.html> CWE-426: Untrusted Search Path &lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.call-cc.org/cgi-bin/gitweb.cgi?p=chicken-core.git;a=blob;f=NEWS;h=c21c7cf9d1faf4f78736890ac7ca1d4b82d72ddd;hb=c6750af99ada7fa4815ee834e4e705bcfac9c137">http://code.call-cc.org/cgi-bin/gitweb.cgi?p=chicken-core.git;a=blob;f=NEWS;h=c21c7cf9d1faf4f78736890ac7ca1d4b82d72ddd;hb=c6750af99ada7fa4815ee834e4e705bcfac9c137</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2013/q1/692">[oss-security] 20130319 Untrusted startup file inclusion in Chicken Scheme</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58583">58583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/85065">chicken-cve20131874-csirc-code-execution(85065)</ref>
    </refs>
    <vuln_soft>
      <prod name="chicken" vendor="call-cc">
        <vers num="4.8.0" edition="rc1"/>
        <vers num="4.8.0" edition="rc2"/>
        <vers num="4.8.0" edition="rc3"/>
        <vers num="4.8.0" edition="rc4"/>
        <vers num="4.8.0.1"/>
        <vers num="4.8.0.2"/>
        <vers num="4.8.0.3"/>
        <vers num="4.8.0.4"/>
        <vers num="4.8.0.5"/>
        <vers num="4.8.0.6"/>
        <vers num="4.8.0.7"/>
        <vers num="4.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1875" seq="2013-1875" published="2013-03-20" modified="2013-03-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">command_wrap.rb in the command_wrap Gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL or filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120847/Ruby-Gem-Command-Wrap-Command-Execution.html">http://packetstormsecurity.com/files/120847/Ruby-Gem-Command-Wrap-Command-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/175">20130318 Remote command execution in Ruby Gem Command Wrap</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/19/9">[oss-security] 20130319 Fwd: CVE requests</ref>
    </refs>
    <vuln_soft>
      <prod name="command_wrap" vendor="rubygems">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1876" seq="2013-1876" published="2013-03-20" modified="2013-03-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-2615.  Reason: This candidate is a duplicate of CVE-2013-2615.  Notes: All CVE users should reference CVE-2013-2615 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1877" seq="2013-1877" published="2013-03-20" modified="2013-03-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-2616.  Reason: This candidate is a duplicate of CVE-2013-2616.  Notes: All CVE users should reference CVE-2013-2616 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1878" seq="2013-1878" published="2013-03-20" modified="2013-03-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-2617.  Reason: This candidate is a duplicate of CVE-2013-2617.  Notes: All CVE users should reference CVE-2013-2617 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1879" seq="2013-1879" published="2013-07-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in scheduled.jsp in Apache ActiveMQ 5.8.0 and earlier allows remote attackers to inject arbitrary web script or HTML via vectors involving the "cron of a message."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1029.html">RHSA-2013:1029</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61142">61142</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/85586">activemq-cve20131879-xss(85586)</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/AMQ-4397" adv="1">https://issues.apache.org/jira/browse/AMQ-4397</ref>
    </refs>
    <vuln_soft>
      <prod name="activemq" vendor="apache">
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.6.0"/>
        <vers num="5.7.0"/>
        <vers num="5.8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1880" seq="2013-1880" published="2014-02-05" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Portfolio publisher servlet in the demo web application in Apache ActiveMQ before 5.9.0 allows remote attackers to inject arbitrary web script or HTML via the refresh parameter to demo/portfolioPublish, a different vulnerability than CVE-2012-6092.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1029.html">RHSA-2013:1029</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65615">65615</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=924447">https://bugzilla.redhat.com/show_bug.cgi?id=924447</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/AMQ-4398">https://issues.apache.org/jira/browse/AMQ-4398</ref>
    </refs>
    <vuln_soft>
      <prod name="activemq" vendor="apache">
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.6.0"/>
        <vers num="5.7.0"/>
        <vers num="5.8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1881" seq="2013-1881" published="2013-10-09" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GNOME libsvg before 2.39.0 allows remote attackers to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2013-01">http://en.securitylab.ru/lab/PT-2013-01</ref>
      <ref source="CONFIRM" url="http://ftp.gnome.org/pub/GNOME/sources/librsvg/2.39/librsvg-2.39.0.changes">http://ftp.gnome.org/pub/GNOME/sources/librsvg/2.39/librsvg-2.39.0.changes</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-10/msg00020.html">SUSE-SU-2015:1785</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-11/msg00114.html">openSUSE-SU-2013:1786</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0127.html">RHSA-2014:0127</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2149-1">USN-2149-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2149-2">USN-2149-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=691708">https://bugzilla.gnome.org/show_bug.cgi?id=691708</ref>
    </refs>
    <vuln_soft>
      <prod name="librsvg" vendor="gnome">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="2.12.7"/>
        <vers num="2.13.0"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.13.3"/>
        <vers num="2.13.4"/>
        <vers num="2.13.5"/>
        <vers num="2.13.90"/>
        <vers num="2.13.91"/>
        <vers num="2.13.92"/>
        <vers num="2.13.93"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.15.0"/>
        <vers num="2.15.90"/>
        <vers num="2.16.0"/>
        <vers num="2.16.1"/>
        <vers num="2.18.0"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.20.0"/>
        <vers num="2.22.0"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.26.0"/>
        <vers num="2.26.1"/>
        <vers num="2.26.2"/>
        <vers num="2.26.3"/>
        <vers num="2.31.0"/>
        <vers num="2.32.0"/>
        <vers num="2.32.1"/>
        <vers num="2.34.0"/>
        <vers num="2.34.1"/>
        <vers num="2.34.2"/>
        <vers num="2.35.0"/>
        <vers num="2.35.1"/>
        <vers num="2.35.2"/>
        <vers num="2.36.0"/>
        <vers num="2.36.1"/>
        <vers num="2.36.2"/>
        <vers num="2.36.3"/>
        <vers num="2.37.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1883" seq="2013-1883" published="2014-05-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mantis Bug Tracker (aka MantisBT) 1.2.12 before 1.2.15 allows remote attackers to cause a denial of service (resource consumption) via a filter using a criteria, text search, and the "any condition" match type.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=15573">http://www.mantisbt.org/bugs/view.php?id=15573</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/22/2">[oss-security] 20130322 Re: CVE request: MantisBT text search query can crash  site</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58626">58626</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=924340">https://bugzilla.redhat.com/show_bug.cgi?id=924340</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83347">mantisbt-filterapi-dos(83347)</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/d16988c3ca232a7" patch="1">https://github.com/mantisbt/mantisbt/commit/d16988c3ca232a7</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1884" seq="2013-1884" published="2013-05-02" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mod_dav_svn Apache HTTPD server module in Subversion 1.7.0 through 1.7.8 allows remote attackers to cause a denial of service (segmentation fault and crash) via a log REPORT request with an invalid limit, which triggers an access of an uninitialized variable.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html
"Affected Products:
openSUSE 12.3
openSUSE 12.2
openSUSE 12.1"</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00095.html">openSUSE-SU-2013:0687</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-announce/201304.mbox/%3CCADkdwvRoyVrZV12tgC0FMGrc6%2BMisd3qTcZ%2BDdpFGgTahkgAkQ%40mail.gmail.com%3E">[subversion-announce] 20130404 Apache Subversion 1.7.9 released</ref>
      <ref source="CONFIRM" url="http://subversion.apache.org/security/CVE-2013-1884-advisory.txt" adv="1">http://subversion.apache.org/security/CVE-2013-1884-advisory.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:153">MDVSA-2013:153</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1893-1">USN-1893-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=929095">https://bugzilla.redhat.com/show_bug.cgi?id=929095</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18788">oval:org.mitre.oval:def:18788</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1885" seq="2013-1885" published="2014-01-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the token processing system (pki-tps) in Red Hat Certificate System (RHCS) 8.1 and possibly Dogtag Certificate System 9 and 10 allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) tus/ or (2) tus/tus/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0856.html" adv="1">RHSA-2013:0856</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029685">1029685</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=923039" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=923039</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/84477">rhcs-cve20131885-xss(84477)</ref>
    </refs>
    <vuln_soft>
      <prod name="certificate_system" vendor="redhat">
        <vers num="8.1"/>
      </prod>
      <prod name="dogtag_certificate_system" vendor="redhat">
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1886" seq="2013-1886" published="2014-01-24" modified="2015-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Format string vulnerability in the token processing system (pki-tps) in Red Hat Certificate System (RHCS) 8.1 and possibly Dogtag Certificate System 9 and 10 allows remote authenticated users to cause a denial of service (crash) and possibly execute arbitrary code via format string specifiers in unspecified vectors, related to viewing certificates.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0856.html" adv="1">RHSA-2013:0856</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/60085">60085</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029685">1029685</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=924870" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=924870</ref>
    </refs>
    <vuln_soft>
      <prod name="certificate_system" vendor="redhat">
        <vers num="8.1"/>
      </prod>
      <prod name="dogtag_certificate_system" vendor="redhat">
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1887" seq="2013-1887" published="2013-03-27" modified="2013-03-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Views module 7.x-3.x before 7.x-3.6 for Drupal allow remote authenticated users with certain permissions to inject arbitrary web script or HTML via certain view configuration fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/1948354" patch="1">http://drupal.org/node/1948354</ref>
      <ref source="MISC" url="http://drupal.org/node/1948358" adv="1" patch="1">http://drupal.org/node/1948358</ref>
      <ref source="CONFIRM" url="http://drupalcode.org/project/views.git/commitdiff/ddf8181bd13f69ffbeeee14ae72168418785d7ac">http://drupalcode.org/project/views.git/commitdiff/ddf8181bd13f69ffbeeee14ae72168418785d7ac</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120892/Drupal-Views-7.x-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120892/Drupal-Views-7.x-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/193">20130320 [Security-news] SA-CONTRIB-2013-035 - Views - Cross Site Scripting (XSS)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/22/8">[oss-security] 20130322 Re: CVE Request -- drupal7-views : SA-CONTRIB-2013-035 - Views - Cross Site Scripting (XSS)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/25/4">[oss-security] 20130325 Re: CVE Request -- drupal7-views : SA-CONTRIB-2013-035 - Views - Cross Site Scripting (XSS)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58621">58621</ref>
    </refs>
    <vuln_soft>
      <prod name="views" vendor="views_project">
        <vers num="7.x-3.0" edition="alpha1"/>
        <vers num="7.x-3.0" edition="beta1"/>
        <vers num="7.x-3.0" edition="beta2"/>
        <vers num="7.x-3.0" edition="beta3"/>
        <vers num="7.x-3.0" edition="rc1"/>
        <vers num="7.x-3.0" edition="rc3"/>
        <vers num="7.x-3.1"/>
        <vers num="7.x-3.2"/>
        <vers num="7.x-3.3"/>
        <vers num="7.x-3.4"/>
        <vers num="7.x-3.5"/>
        <vers num="7.x-3.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1888" seq="2013-1888" published="2013-08-17" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pip before 1.3 allows local users to overwrite arbitrary files via a symlink attack on a file in the /tmp/pip-build temporary directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105952.html">FEDORA-2013-8193</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105989.html">FEDORA-2013-8221</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/106311.html">FEDORA-2013-8166</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/22/10">[oss-security] 20130322 Re: CVE Request: python-pip insecure temporary directory handling</ref>
      <ref source="CONFIRM" url="https://github.com/pypa/pip/issues/725">https://github.com/pypa/pip/issues/725</ref>
      <ref source="CONFIRM" url="https://github.com/pypa/pip/pull/734/files">https://github.com/pypa/pip/pull/734/files</ref>
      <ref source="CONFIRM" url="https://github.com/pypa/pip/pull/780/files">https://github.com/pypa/pip/pull/780/files</ref>
    </refs>
    <vuln_soft>
      <prod name="pip" vendor="pip-installer">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1890" seq="2013-1890" published="2014-03-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ownCloud Server before 5.0.1 allow remote attackers to inject arbitrary web script or HTML via the (1) new_name parameter to apps/bookmarks/ajax/renameTag.php or (2) multiple unspecified parameters to unknown files in apps/contacts/ajax/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-011" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-011</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58852">58852</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83245">owncloud-cve20131890-multiple-xss(83245)</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="5.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1892" seq="2013-1892" published="2013-10-01" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MongoDB before 2.0.9 and 2.2.x before 2.2.4 does not properly validate requests to the nativeHelper function in SpiderMonkey, which allows remote authenticated users to cause a denial of service (invalid memory access and server crash) or execute arbitrary code via a crafted memory address in the first argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.scrt.ch/2013/03/24/mongodb-0-day-ssji-to-rce/">http://blog.scrt.ch/2013/03/24/mongodb-0-day-ssji-to-rce/</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101630.html">FEDORA-2013-4539</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101679.html">FEDORA-2013-4531</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1170.html" adv="1">RHSA-2013:1170</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24935">24935</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/24947">24947</ref>
      <ref source="CONFIRM" url="http://www.mongodb.org/about/alerts/" adv="1">http://www.mongodb.org/about/alerts/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/25/9">[oss-security] 20130325 Re: CVE Request: Mongo DB</ref>
      <ref source="CONFIRM" url="https://jira.mongodb.org/browse/SERVER-9124">https://jira.mongodb.org/browse/SERVER-9124</ref>
    </refs>
    <vuln_soft>
      <prod name="mongodb" vendor="mongodb">
        <vers num="1.2.0"/>
        <vers num="1.4.0"/>
        <vers num="1.6.0"/>
        <vers num="1.8.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8" prev="1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
      </prod>
      <prod name="enterprise_mrg" vendor="redhat">
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1893" seq="2013-1893" published="2014-03-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in addressbookprovider.php in ownCloud Server before 5.0.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, related to the contacts application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-012" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-012</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58855">58855</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83253">owncloud-addressbookprovider-sql-injection(83253)</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="5.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1894" seq="2013-1894" published="2013-11-23" modified="2013-11-23" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2013-2561. Reason: This candidate is a duplicate of CVE-2013-2561. Notes: All CVE users should reference CVE-2013-2561 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1896" seq="2013-1896" published="2013-07-10" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">mod_dav.c in the Apache HTTP Server before 2.2.25 does not properly determine whether DAV is enabled for a URI, which allows remote attackers to cause a denial of service (segmentation fault) via a MERGE request in which the URI is configured for handling by the mod_dav_svn module, but a certain href attribute in XML data refers to a non-DAV URI.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00026.html">openSUSE-SU-2013:1337</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00029.html">openSUSE-SU-2013:1340</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00030.html">openSUSE-SU-2013:1341</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1156.html">RHSA-2013:1156</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1207.html">RHSA-2013:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1208.html">RHSA-2013:1208</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1209.html">RHSA-2013:1209</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/dav/main/mod_dav.c?r1=1482522&amp;r2=1485668&amp;diff_format=h" patch="1">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/dav/main/mod_dav.c?r1=1482522&amp;r2=1485668&amp;diff_format=h</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/dav/main/mod_dav.c?view=log">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/dav/main/mod_dav.c?view=log</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1896">20130822 Apache HTTP Server MERGE Request Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/httpd/Announcement2.2.html" adv="1">http://www.apache.org/dist/httpd/Announcement2.2.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/61129">61129</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1903-1">USN-1903-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21644047">http://www-01.ibm.com/support/docview.wss?uid=swg21644047</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&amp;spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03922406-1%257CdocLocale%253D%257CcalledBy%253D&amp;javax.portlet.begCacheTok=com.vignette.cachetoken&amp;javax.portlet.endCacheTok=com.vignette.cachetoken">SSRT101288</ref>
      <ref source="CONFIRM" url="https://httpd.apache.org/security/vulnerabilities_24.html">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18835">oval:org.mitre.oval:def:18835</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19747">oval:org.mitre.oval:def:19747</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.2.22"/>
        <vers num="2.2.23"/>
        <vers num="2.2.24" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1897" seq="2013-1897" published="2013-05-13" modified="2013-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The do_search function in ldap/servers/slapd/search.c in 389 Directory Server 1.2.x before 1.2.11.20 and 1.3.x before 1.3.0.5 does not properly restrict access to entries when the nsslapd-allow-anonymous-access configuration is set to rootdse and the BASE search scope is used, which allows remote attackers to obtain sensitive information outside of the rootDSE via a crafted LDAP search.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101323.html">FEDORA-2013-4578</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0742.html">RHSA-2013:0742</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=928105">https://bugzilla.redhat.com/show_bug.cgi?id=928105</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/389/ticket/47308">https://fedorahosted.org/389/ticket/47308</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/freeipa/ticket/3540" adv="1">https://fedorahosted.org/freeipa/ticket/3540</ref>
      <ref source="CONFIRM" url="https://git.fedorahosted.org/cgit/389/ds.git/commit/?h=389-ds-base-1.2.11&amp;id=5a18c828533a670e7143327893f8171a19062286">https://git.fedorahosted.org/cgit/389/ds.git/commit/?h=389-ds-base-1.2.11&amp;id=5a18c828533a670e7143327893f8171a19062286</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.5" edition="rc1"/>
        <vers num="1.2.5" edition="rc2"/>
        <vers num="1.2.5" edition="rc3"/>
        <vers num="1.2.5" edition="rc4"/>
        <vers num="1.2.6" edition="a2"/>
        <vers num="1.2.6" edition="a3"/>
        <vers num="1.2.6" edition="a4"/>
        <vers num="1.2.6" edition="rc1"/>
        <vers num="1.2.6" edition="rc2"/>
        <vers num="1.2.6" edition="rc3"/>
        <vers num="1.2.6" edition="rc6"/>
        <vers num="1.2.6" edition="rc7"/>
        <vers num="1.2.6.1"/>
        <vers num="1.2.7" edition="alpha3"/>
        <vers num="1.2.7.5"/>
        <vers num="1.2.8" edition="alpha1"/>
        <vers num="1.2.8" edition="alpha2"/>
        <vers num="1.2.8" edition="alpha3"/>
        <vers num="1.2.8" edition="rc1"/>
        <vers num="1.2.8" edition="rc2"/>
        <vers num="1.2.8.1"/>
        <vers num="1.2.8.2"/>
        <vers num="1.2.8.3"/>
        <vers num="1.2.9.9"/>
        <vers num="1.2.10" edition="alpha8"/>
        <vers num="1.2.10" edition="rc1"/>
        <vers num="1.2.10.2"/>
        <vers num="1.2.10.3"/>
        <vers num="1.2.10.4"/>
        <vers num="1.2.10.11"/>
        <vers num="1.2.11.1"/>
        <vers num="1.2.11.5"/>
        <vers num="1.2.11.6"/>
        <vers num="1.2.11.8"/>
        <vers num="1.2.11.9"/>
        <vers num="1.2.11.10"/>
        <vers num="1.2.11.11"/>
        <vers num="1.2.11.12"/>
        <vers num="1.2.11.13"/>
        <vers num="1.2.11.14"/>
        <vers num="1.2.11.15"/>
        <vers num="1.2.11.17"/>
        <vers num="1.2.11.19"/>
        <vers num="1.3.0.2"/>
        <vers num="1.3.0.3"/>
        <vers num="1.3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1898" seq="2013-1898" published="2013-04-09" modified="2013-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lib/thumbshooter.rb in the Thumbshooter 0.1.5 gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/218">20130326 Ruby gem Thumbshooter 0.1.5 remote command	execution</ref>
      <ref source="MISC" url="http://vapid.dhs.org/advisories/thumbshooter-ruby-gem-remoteexec.html">http://vapid.dhs.org/advisories/thumbshooter-ruby-gem-remoteexec.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/26/13">[oss-security] 20130326 Re: Ruby gem Thumbshooter 0.1.5 remote code execution</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/26/3">[oss-security] 20130326 Ruby gem Thumbshooter 0.1.5 remote code execution</ref>
    </refs>
    <vuln_soft>
      <prod name="thumbshooter" vendor="digineo">
        <vers num="0.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1899" seq="2013-1899" published="2013-04-04" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Argument injection vulnerability in PostgreSQL 9.2.x before 9.2.4, 9.1.x before 9.1.9, and 9.0.x before 9.0.13 allows remote attackers to cause a denial of service (file corruption), and allows remote authenticated users to modify configuration settings and execute arbitrary code, via a connection request using a database name that begins with a "-" (hyphen).</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1789-1/
"A security issue affects these releases of Ubuntu and its derivatives:

Ubuntu 12.10
Ubuntu 12.04 LTS
Ubuntu 11.10
Ubuntu 10.04 LTS
Ubuntu 8.04 LTS"
</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00004.html">APPLE-SA-2013-09-17-1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101519.html">FEDORA-2013-5000</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102806.html">FEDORA-2013-6148</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00007.html">openSUSE-SU-2013:0627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00008.html">openSUSE-SU-2013:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00011.html">SUSE-SU-2013:0633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00012.html">openSUSE-SU-2013:0635</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5892">http://support.apple.com/kb/HT5892</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2658">DSA-2658</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:142">MDVSA-2013:142</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1456/" adv="1">http://www.postgresql.org/about/news/1456/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-0-13.html">http://www.postgresql.org/docs/current/static/release-9-0-13.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-1-9.html">http://www.postgresql.org/docs/current/static/release-9-1-9.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-2-4.html">http://www.postgresql.org/docs/current/static/release-9-2-4.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/support/security/faq/2013-04-04/" adv="1">http://www.postgresql.org/support/security/faq/2013-04-04/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1789-1">USN-1789-1</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="8.04" edition="-:lts"/>
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1900" seq="2013-1900" published="2013-04-04" modified="2017-10-19" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PostgreSQL 9.2.x before 9.2.4, 9.1.x before 9.1.9, 9.0.x before 9.0.13, and 8.4.x before 8.4.17, when using OpenSSL, generates insufficiently random numbers, which might allow remote authenticated users to have an unspecified impact via vectors related to the "contrib/pgcrypto functions."</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1789-1/
"A security issue affects these releases of Ubuntu and its derivatives:

Ubuntu 12.10
Ubuntu 12.04 LTS
Ubuntu 11.10
Ubuntu 10.04 LTS
Ubuntu 8.04 LTS"
</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00004.html">APPLE-SA-2013-09-17-1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101519.html">FEDORA-2013-5000</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102806.html">FEDORA-2013-6148</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00007.html">openSUSE-SU-2013:0627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00008.html">openSUSE-SU-2013:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00011.html">SUSE-SU-2013:0633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00012.html">openSUSE-SU-2013:0635</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1475.html">RHSA-2013:1475</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5892">http://support.apple.com/kb/HT5892</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2657">DSA-2657</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2658">DSA-2658</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:142">MDVSA-2013:142</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1456/" adv="1">http://www.postgresql.org/about/news/1456/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-8-4-17.html">http://www.postgresql.org/docs/current/static/release-8-4-17.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-0-13.html">http://www.postgresql.org/docs/current/static/release-9-0-13.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-1-9.html">http://www.postgresql.org/docs/current/static/release-9-1-9.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-2-4.html">http://www.postgresql.org/docs/current/static/release-9-2-4.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1789-1">USN-1789-1</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="8.04" edition="-:lts"/>
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1901" seq="2013-1901" published="2013-04-04" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">PostgreSQL 9.2.x before 9.2.4 and 9.1.x before 9.1.9 does not properly check REPLICATION privileges, which allows remote authenticated users to bypass intended backup restrictions by calling the (1) pg_start_backup or (2) pg_stop_backup functions.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1789-1/
"A security issue affects these releases of Ubuntu and its derivatives:

Ubuntu 12.10
Ubuntu 12.04 LTS
Ubuntu 11.10
Ubuntu 10.04 LTS
Ubuntu 8.04 LTS"</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html">APPLE-SA-2013-09-12-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00004.html">APPLE-SA-2013-09-17-1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101519.html">FEDORA-2013-5000</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102806.html">FEDORA-2013-6148</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00007.html">openSUSE-SU-2013:0627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00008.html">openSUSE-SU-2013:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00011.html">SUSE-SU-2013:0633</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00012.html">openSUSE-SU-2013:0635</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880">http://support.apple.com/kb/HT5880</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5892">http://support.apple.com/kb/HT5892</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2658">DSA-2658</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:142">MDVSA-2013:142</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1456/" adv="1">http://www.postgresql.org/about/news/1456/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-1-9.html">http://www.postgresql.org/docs/current/static/release-9-1-9.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-2-4.html">http://www.postgresql.org/docs/current/static/release-9-2-4.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1789-1">USN-1789-1</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="8.04" edition="-:lts"/>
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1902" seq="2013-1902" published="2013-04-04" modified="2017-10-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PostgreSQL, 9.2.x before 9.2.4, 9.1.x before 9.1.9, 9.0.x before 9.0.13, 8.4.x before 8.4.17, and 8.3.x before 8.3.23 generates insecure temporary files with predictable filenames, which has unspecified impact and attack vectors related to "graphical installers for Linux and Mac OS X."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1456/" adv="1">http://www.postgresql.org/about/news/1456/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/support/security/" adv="1">http://www.postgresql.org/support/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.3"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.4"/>
        <vers num="8.3.5"/>
        <vers num="8.3.6"/>
        <vers num="8.3.7"/>
        <vers num="8.3.8"/>
        <vers num="8.3.9"/>
        <vers num="8.3.10"/>
        <vers num="8.3.11"/>
        <vers num="8.3.12"/>
        <vers num="8.3.13"/>
        <vers num="8.3.14"/>
        <vers num="8.3.15"/>
        <vers num="8.3.16"/>
        <vers num="8.3.17"/>
        <vers num="8.3.18"/>
        <vers num="8.3.19"/>
        <vers num="8.3.20"/>
        <vers num="8.3.21"/>
        <vers num="8.3.22"/>
        <vers num="8.4"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1903" seq="2013-1903" published="2013-04-04" modified="2017-10-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PostgreSQL, possibly 9.2.x before 9.2.4, 9.1.x before 9.1.9, 9.0.x before 9.0.13, 8.4.x before 8.4.17, and 8.3.x before 8.3.23 incorrectly provides the superuser password to scripts related to "graphical installers for Linux and Mac OS X," which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1456/" adv="1">http://www.postgresql.org/about/news/1456/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/support/security/" adv="1">http://www.postgresql.org/support/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.3"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.4"/>
        <vers num="8.3.5"/>
        <vers num="8.3.6"/>
        <vers num="8.3.7"/>
        <vers num="8.3.8"/>
        <vers num="8.3.9"/>
        <vers num="8.3.10"/>
        <vers num="8.3.11"/>
        <vers num="8.3.12"/>
        <vers num="8.3.13"/>
        <vers num="8.3.14"/>
        <vers num="8.3.15"/>
        <vers num="8.3.16"/>
        <vers num="8.3.17"/>
        <vers num="8.3.18"/>
        <vers num="8.3.19"/>
        <vers num="8.3.20"/>
        <vers num="8.3.21"/>
        <vers num="8.3.22"/>
        <vers num="8.4"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1904" seq="2013-1904" published="2014-02-07" modified="2014-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in steps/mail/sendmail.inc in Roundcube Webmail before 0.7.3 and 0.8.x before 0.8.6 allows remote attackers to read arbitrary files via a full pathname in the _value parameter for the generic_message_footer setting in a save-perf action to index.php, as exploited in the wild in March 2013.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://habrahabr.ru/post/174423/">http://habrahabr.ru/post/174423/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00080.html">openSUSE-SU-2013:0671</ref>
      <ref source="MLIST" url="http://lists.roundcube.net/pipermail/dev/2013-March/022328.html" adv="1">[dev] 20130327 [RCD] zero day vulnerability (tested on v8.0 to 9.0)</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/roundcubemail/news/2013/03/security-updates-086-and-073/" patch="1">http://sourceforge.net/p/roundcubemail/news/2013/03/security-updates-086-and-073/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/28/8">[oss-security] 20130328 Re: CVE Request -- roundcubemail: Local file inclusion  via web UI modification of certain config options</ref>
    </refs>
    <vuln_soft>
      <prod name="webmail" vendor="roundcube">
        <vers num="0.1" edition="20050811"/>
        <vers num="0.1" edition="20050820"/>
        <vers num="0.1" edition="20051007"/>
        <vers num="0.1" edition="20051021"/>
        <vers num="0.1" edition="alpha"/>
        <vers num="0.1" edition="beta"/>
        <vers num="0.1" edition="beta2"/>
        <vers num="0.1" edition="rc1"/>
        <vers num="0.1" edition="rc2"/>
        <vers num="0.1" edition="stable"/>
        <vers num="0.1.1"/>
        <vers num="0.2" edition="alpha"/>
        <vers num="0.2" edition="beta"/>
        <vers num="0.2" edition="stable"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3" edition="beta"/>
        <vers num="0.3" edition="rc1"/>
        <vers num="0.3" edition="stable"/>
        <vers num="0.3.1"/>
        <vers num="0.4" edition="beta"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5" edition="beta"/>
        <vers num="0.5" edition="rc"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2" prev="1"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1905" seq="2013-1905" published="2013-06-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Zero Point theme 7.x-1.x before 7.x-1.9 for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/node/1954588" adv="1" patch="1">http://drupal.org/node/1954588</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120985/Drupal-Zero-Point-7.x-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/120985/Drupal-Zero-Point-7.x-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/241">20130327 [Security-news] SA-CONTRIB-2013-036 - Zero Point - Cross Site Scripting (XSS)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58758">58758</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1953840" patch="1">https://drupal.org/node/1953840</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83137">zeropoint-unspecified-xss(83137)</ref>
    </refs>
    <vuln_soft>
      <prod name="zeropoint" vendor="catalin_florian_radut">
        <vers num="7.x-1.0"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
        <vers num="7.x-1.4"/>
        <vers num="7.x-1.5"/>
        <vers num="7.x-1.6"/>
        <vers num="7.x-1.7"/>
        <vers num="7.x-1.8"/>
        <vers num="7.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1906" seq="2013-1906" published="2013-06-24" modified="2013-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Rules module 7.x-2.x before 7.x-2.3 for Drupal allows remote authenticated users with the "administer rules" permission to inject arbitrary web script or HTML via a rule tag.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://drupal.org/node/1954508">https://drupal.org/node/1954508</ref>
      <ref source="MISC" url="https://drupal.org/node/1954592">https://drupal.org/node/1954592</ref>
    </refs>
    <vuln_soft>
      <prod name="rules" vendor="wolfgang_ziegler">
        <vers num="7.x-2.0"/>
        <vers num="7.x-2.0-beta1"/>
        <vers num="7.x-2.0-beta2"/>
        <vers num="7.x-2.0-beta3"/>
        <vers num="7.x-2.0-rc1"/>
        <vers num="7.x-2.0-rc2"/>
        <vers num="7.x-2.1"/>
        <vers num="7.x-2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1907" seq="2013-1907" published="2013-07-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Commons Group module before 7.x-3.1 for Drupal, as used in the Commons module before 7.x-3.1, does not properly restrict access to groups, which allows remote attackers to post arbitrary content to groups via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120991/Drupal-Common-Groups-7.x-Access-Bypass-Privilege-Escalation.html">http://packetstormsecurity.com/files/120991/Drupal-Common-Groups-7.x-Access-Bypass-Privilege-Escalation.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/242">20130327 [Security-news] SA-CONTRIB-2013-038 - Commons Groups - Access bypass &amp; Privilege escalation</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1954762">https://drupal.org/node/1954762</ref>
      <ref source="MISC" url="https://drupal.org/node/1954764">https://drupal.org/node/1954764</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1954948" adv="1">https://drupal.org/node/1954948</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83133">drupal-commons-groups-security-bypass(83133)</ref>
    </refs>
    <vuln_soft>
      <prod name="commons" vendor="acquia">
        <vers num="7.x-3.0" prev="1"/>
        <vers num="7.x-3.x" edition="dev"/>
        <vers num="_group7.x-3.x" edition="dev"/>
      </prod>
      <prod name="commons_group" vendor="acquia">
        <vers num="7.x-3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1908" seq="2013-1908" published="2013-07-16" modified="2013-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Commons Wikis module before 7.x-3.1 for Drupal, as used in the Commons module before 7.x-3.1, does not properly restrict access to groups, which allows remote attackers to post arbitrary content to groups via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/120995/Drupal-Common-Wikis-7.x-Access-Bypass-Privilege-Escalation.html">http://packetstormsecurity.com/files/120995/Drupal-Common-Wikis-7.x-Access-Bypass-Privilege-Escalation.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Mar/244">20130327 [Security-news] SA-CONTRIB-2013-039 - Commons Wikis - Access bypass &amp; Privilege escalation</ref>
      <ref source="MISC" url="https://drupal.org/node/1954766" adv="1" patch="1">https://drupal.org/node/1954766</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1954768" patch="1">https://drupal.org/node/1954768</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1954948" patch="1">https://drupal.org/node/1954948</ref>
    </refs>
    <vuln_soft>
      <prod name="commons" vendor="acquia">
        <vers num="7.x-3.0" prev="1"/>
        <vers num="7.x-3.x" edition="dev"/>
      </prod>
      <prod name="commons_wikis" vendor="commons_wikis_project">
        <vers num="7.x-3.0" prev="1"/>
        <vers num="7.x-3.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1909" seq="2013-1909" published="2013-08-23" modified="2013-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Python client in Apache Qpid before 2.2 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://qpid.apache.org/releases/qpid-0.22/release-notes.html">http://qpid.apache.org/releases/qpid-0.22/release-notes.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1024.html">RHSA-2013:1024</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1460013" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1460013</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/QPID-4918" patch="1">https://issues.apache.org/jira/browse/QPID-4918</ref>
    </refs>
    <vuln_soft>
      <prod name="qpid" vendor="apache">
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.16"/>
        <vers num="0.17"/>
        <vers num="0.18"/>
        <vers num="0.19"/>
        <vers num="0.20" prev="1"/>
      </prod>
      <prod name="enterprise_mrg" vendor="redhat">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1911" seq="2013-1911" published="2013-04-02" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lib/ldoce/word.rb in the ldoce 0.0.2 gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in (1) an mp3 URL or (2) file name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2013-04/0010.html">20130401 Remote command execution in Ruby Gem ldoce 0.0.2</ref>
      <ref source="MISC" url="http://otiose.dhs.org/advisories/ldoce-0.0.2-cmd-exec.html">http://otiose.dhs.org/advisories/ldoce-0.0.2-cmd-exec.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/03/31/3">[oss-security] 20130331 Re: Remote command execution in Ruby Gem ldoce 0.0.2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58783">58783</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83163">rubygem-cve20131911-command-exec(83163)</ref>
    </refs>
    <vuln_soft>
      <prod name="ldoce" vendor="mark_burns">
        <vers num="0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1912" seq="2013-1912" published="2013-04-10" modified="2013-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in HAProxy 1.4 through 1.4.22 and 1.5-dev through 1.5-dev17, when HTTP keep-alive is enabled, using HTTP keywords in TCP inspection rules, and running with rewrite rules that appends to requests, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted pipelined HTTP requests that prevent request realignment from occurring.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/103730.html">FEDORA-2013-4807</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/103770.html">FEDORA-2013-4827</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/103794.html">FEDORA-2013-6253</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0729.html" adv="1">RHSA-2013:0729</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0868.html">RHSA-2013:0868</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2711">DSA-2711</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/03/1">[oss-security] 20130403 CVE-2013-1912 : haproxy may crash on TCP content inspection rules</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58820">58820</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1800-1">USN-1800-1</ref>
    </refs>
    <vuln_soft>
      <prod name="haproxy" vendor="haproxy">
        <vers num="1.4"/>
        <vers num="1.4.20"/>
        <vers num="1.4.22"/>
        <vers num="1.5" edition="dev"/>
        <vers num="1.5" edition="dev17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1913" seq="2013-1913" published="2013-12-12" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the load_image function in file-xwd.c in the X Window Dump (XWD) plug-in in GIMP 2.6.9 and earlier, when used with glib before 2.24, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large color entries value in an X Window System (XWD) image dump.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1778.html" adv="1">RHSA-2013:1778</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2813">DSA-2813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64105">64105</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2051-1">USN-2051-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=947868">https://bugzilla.redhat.com/show_bug.cgi?id=947868</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-01">GLSA-201603-01</ref>
    </refs>
    <vuln_soft>
      <prod name="gimp" vendor="gimp">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1914" seq="2013-1914" published="2013-04-29" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the getaddrinfo function in sysdeps/posix/getaddrinfo.c in GNU C Library (aka glibc or libc6) 2.17 and earlier allows remote attackers to cause a denial of service (crash) via a (1) hostname or (2) IP address that triggers a large number of domain conversion results.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0769.html">RHSA-2013:0769</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1605.html">RHSA-2013:1605</ref>
      <ref source="CONFIRM" url="http://sourceware.org/bugzilla/show_bug.cgi?id=15330">http://sourceware.org/bugzilla/show_bug.cgi?id=15330</ref>
      <ref source="CONFIRM" url="http://sourceware.org/git/?p=glibc.git;a=commitdiff;h=1cef1b19089528db11f221e938f60b9b048945d7">http://sourceware.org/git/?p=glibc.git;a=commitdiff;h=1cef1b19089528db11f221e938f60b9b048945d7</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:163">MDVSA-2013:163</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:283">MDVSA-2013:283</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:284">MDVSA-2013:284</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/03/2">[oss-security] 20130403 CVE Request: glibc getaddrinfo() stack overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/03/8">[oss-security] 20130403 Re: CVE Request: glibc getaddrinfo() stack overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/05/1">[oss-security] 20130405 Re: CVE Request: glibc getaddrinfo() stack overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58839">58839</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1991-1">USN-1991-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0008.html">http://www.vmware.com/security/advisories/VMSA-2014-0008.html</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=813121">https://bugzilla.novell.com/show_bug.cgi?id=813121</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=947882">https://bugzilla.redhat.com/show_bug.cgi?id=947882</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-04">GLSA-201503-04</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.0.1"/>
        <vers num="2.0.6"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10.1"/>
        <vers num="2.11"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.13"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1915" seq="2013-1915" published="2013-04-25" modified="2013-11-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ModSecurity before 2.7.3 allows remote attackers to read arbitrary files, send HTTP requests to intranet servers, or cause a denial of service (CPU and memory consumption) via an XML external entity declaration in conjunction with an entity reference, aka an XML External Entity (XXE) vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101898.html">FEDORA-2013-4834</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101911.html">FEDORA-2013-4831</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102616.html">FEDORA-2013-4908</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00020.html">openSUSE-SU-2013:1331</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00025.html">openSUSE-SU-2013:1336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-08/msg00031.html">openSUSE-SU-2013:1342</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2659">DSA-2659</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:156">MDVSA-2013:156</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/03/7">[oss-security] 20130403 Re: CVE Request -- ModSecurity (X &lt; 2.7.3): Vulnerable  to XXE attacks</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58810">58810</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=947842">https://bugzilla.redhat.com/show_bug.cgi?id=947842</ref>
      <ref source="CONFIRM" url="https://github.com/SpiderLabs/ModSecurity/blob/master/CHANGES">https://github.com/SpiderLabs/ModSecurity/blob/master/CHANGES</ref>
      <ref source="CONFIRM" url="https://github.com/SpiderLabs/ModSecurity/commit/d4d80b38aa85eccb26e3c61b04d16e8ca5de76fe" patch="1">https://github.com/SpiderLabs/ModSecurity/commit/d4d80b38aa85eccb26e3c61b04d16e8ca5de76fe</ref>
    </refs>
    <vuln_soft>
      <prod name="modsecurity" vendor="modsecurity">
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1917" seq="2013-1917" published="2013-05-13" modified="2014-04-19" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Xen 3.1 through 4.x, when running 64-bit hosts on Intel CPUs, does not clear the NT flag when using an IRET after a SYSENTER instruction, which allows PV guest users to cause a denial of service (hypervisor crash) by triggering a #GP fault, which is not properly handled by another IRET instruction.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/104537.html">FEDORA-2013-6723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00015.html">SUSE-SU-2014:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00000.html">SUSE-SU-2014:0470</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00049.html">openSUSE-SU-2013:0912</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2662">DSA-2662</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/18/8">[oss-security] 20130418 Xen Security Advisory 44 (CVE-2013-1917) - Xen PV DoS vulnerability with SYSENTER</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028455">1028455</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1918" seq="2013-1918" published="2013-05-13" modified="2014-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Certain page table manipulation operations in Xen 4.1.x, 4.2.x, and earlier are not preemptible, which allows local PV kernels to cause a denial of service via vectors related to "deep page table traversal."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105533.html">FEDORA-2013-7432</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2666">DSA-2666</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/05/02/8">[oss-security] 20130502 Xen Security Advisory 45 (CVE-2013-1918) - Several long latency operations are not preemptible</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59615">59615</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1919" seq="2013-1919" published="2013-05-13" modified="2014-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Xen 4.2.x and 4.1.x does not properly restrict access to IRQs, which allows local stub domain clients to gain access to IRQs and cause a denial of service via vectors related to "passed-through IRQs or PCI devices."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/104537.html">FEDORA-2013-6723</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/104538.html">FEDORA-2013-6641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00049.html">openSUSE-SU-2013:0912</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2662">DSA-2662</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/18/6">[oss-security] 20130418 Xen Security Advisory 46 (CVE-2013-1919) - Several access permission issues with IRQs for unprivileged guests</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59292">59292</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1920" seq="2013-1920" published="2013-04-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Xen 4.2.x, 4.1.x, and earlier, when the hypervisor is running "under memory pressure" and the Xen Security Module (XSM) is enabled, uses the wrong ordering of operations when extending the per-domain event channel tracking table, which causes a use-after-free and allows local guest kernels to inject arbitrary events and gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00015.html">SUSE-SU-2014:0411</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00000.html">SUSE-SU-2014:0470</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00049.html">openSUSE-SU-2013:0912</ref>
      <ref source="MLIST" url="http://lists.xen.org/archives/html/xen-announce/2013-04/msg00000.html" adv="1" patch="1">[Xen-announce] 20130404 Xen Security Advisory 47 (CVE-2013-1920) - Potential use of freed memory in event channel operations</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/04/7">[oss-security] 20130404 Xen Security Advisory 47 (CVE-2013-1920) - Potential use of freed memory in event channel operations</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58880">58880</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028388">1028388</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83226">xen-cve20131920-code-exec(83226)</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1921" seq="2013-1921" published="2013-09-28" modified="2014-03-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PicketBox, as used in Red Hat JBoss Enterprise Application Platform before 6.1.1, allows local users to obtain the admin encryption key by reading the Vault data file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1207.html" adv="1">RHSA-2013:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1208.html" adv="1">RHSA-2013:1208</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1209.html" adv="1">RHSA-2013:1209</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1437.html">RHSA-2013:1437</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0029.html">RHSA-2014:0029</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=948106">https://bugzilla.redhat.com/show_bug.cgi?id=948106</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1922" seq="2013-1922" published="2013-05-13" modified="2013-11-30" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">qemu-nbd in QEMU, as used in Xen 4.2.x, determines the format of a raw disk image based on the header, which allows local guest OS administrators to read arbitrary files on the host by modifying the header to identify a different format, which is used when the guest is restarted, a different vulnerability than CVE-2008-2004.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/103621.html">FEDORA-2013-6185</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/103637.html">FEDORA-2013-6221</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/104036.html">FEDORA-2013-6211</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/15/3">[oss-security] 20130415 Xen Security Advisory 48 (CVE-2013-1922) - qemu-nbd format-guessing due to missing format specification</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/16/2">[oss-security] 20130416 CVE-2013-1922 -- qemu: qemu-nbd block format auto-detection vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1028426">1028426</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1923" seq="2013-1923" published="2014-01-21" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.2" CVSS_base_score="3.2" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">rpc-gssd in nfs-utils before 1.2.8 performs reverse DNS resolution for server names during GSSAPI authentication, which might allow remote attackers to read otherwise-restricted files via DNS spoofing attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00142.html">openSUSE-SU-2013:1012</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00146.html">openSUSE-SU-2013:1016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00172.html">openSUSE-SU-2013:1048</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-nfs&amp;m=136491998607561&amp;w=2">[linux-nfs] 20130402 Re: [PATCH] Avoid PTR lookups when possible</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-nfs&amp;m=136500502805121&amp;w=2">[linux-nfs] 20130403 Re: [PATCH] Avoid PTR lookups when possible</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/58854">58854</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=948072">https://bugzilla.redhat.com/show_bug.cgi?id=948072</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/85331">nfsutils-cve20131923-spoofing(85331)</ref>
    </refs>
    <vuln_soft>
      <prod name="nfs-utils" vendor="linux-nfs">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1925" seq="2013-1925" published="2013-07-16" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Chaos Tool Suite (ctools) module 7.x-1.x before 7.x-1.3 for Drupal does not properly restrict node access, which allows remote authenticated users with the "access content" permission to read restricted node titles via an autocomplete list.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/121072/Drupal-Chaos-Tool-Suite-7.x-Access-Bypass.html">http://packetstormsecurity.com/files/121072/Drupal-Chaos-Tool-Suite-7.x-Access-Bypass.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Apr/8">20130403 [Security-news] SA-CONTRIB-2013-041 - Chaos tool suite (ctools) - Access bypass</ref>
      <ref source="MISC" url="https://drupal.org/node/1960406" adv="1" patch="1">https://drupal.org/node/1960406</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1960424" patch="1">https://drupal.org/node/1960424</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83254">drupal-chaostool-node-security-bypass(83254)</ref>
    </refs>
    <vuln_soft>
      <prod name="ctools" vendor="chaos_tool_suite_project">
        <vers num="7.x-1.0" edition=":~~~drupal~~"/>
        <vers num="7.x-1.0" edition="alpha1:~~~drupal~~"/>
        <vers num="7.x-1.0" edition="alpha2:~~~drupal~~"/>
        <vers num="7.x-1.0" edition="alpha3:~~~drupal~~"/>
        <vers num="7.x-1.0" edition="alpha4:~~~drupal~~"/>
        <vers num="7.x-1.0" edition="beta1:~~~drupal~~"/>
        <vers num="7.x-1.0" edition="rc1:~~~drupal~~"/>
        <vers num="7.x-1.0" edition="rc2:~~~drupal~~"/>
        <vers num="7.x-1.1" edition=":~~~drupal~~"/>
        <vers num="7.x-1.2" edition=":~~~drupal~~"/>
        <vers num="7.x-1.x" edition="dev:~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1926" seq="2013-1926" published="2013-04-29" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The IcedTea-Web plugin before 1.2.3 and 1.3.x before 1.3.2 uses the same class loader for applets with the same codebase path but from different domains, which allows remote attackers to obtain sensitive information or possibly alter other applets via a crafted applet.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1804-1/ "A security issue affects these releases of Ubuntu and its derivatives:
    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10
    Ubuntu 10.04 LTS"

Per http://lists.opensuse.org/opensuse-updates/2013-04/msg00106.html
"Affected Products:
openSUSE 12.2"</impact>
    </impacts>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea-web-1.2/file/icedtea-web-1.2.3/NEWS">http://icedtea.classpath.org/hg/release/icedtea-web-1.2/file/icedtea-web-1.2.3/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea-web-1.2/rev/34b6f60ae586">http://icedtea.classpath.org/hg/release/icedtea-web-1.2/rev/34b6f60ae586</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea-web-1.3/rev/25dd7c7ac39c">http://icedtea.classpath.org/hg/release/icedtea-web-1.3/rev/25dd7c7ac39c</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00020.html">SUSE-SU-2013:0851</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00013.html">SUSE-SU-2013:1174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00106.html">openSUSE-SU-2013:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00003.html">openSUSE-SU-2013:0735</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00032.html">openSUSE-SU-2013:0826</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00030.html">openSUSE-SU-2013:0893</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00034.html">openSUSE-SU-2013:0897</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00101.html">openSUSE-SU-2013:0966</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022790.html">[distro-pkg-dev] 20130417 IcedTea-Web 1.3.2 and 1.2.3 released!</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0753.html">RHSA-2013:0753</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:146">MDVSA-2013:146</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59281">59281</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1804-1">USN-1804-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=916774">https://bugzilla.redhat.com/show_bug.cgi?id=916774</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83642">icedtea-cve20131940-security-bypass(83642)</ref>
      <ref source="MISC" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0123">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0123</ref>
    </refs>
    <vuln_soft>
      <prod name="icedtea-web" vendor="redhat">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2" prev="1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1927" seq="2013-1927" published="2013-04-29" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The IcedTea-Web plugin before 1.2.3 and 1.3.x before 1.3.2 allows remote attackers to execute arbitrary code via a crafted file that validates as both a GIF and a Java JAR file, aka "GIFAR."</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1804-1/ "A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 12.10 Ubuntu 12.04 LTS Ubuntu 11.10 Ubuntu 10.04 LTS" Per http://lists.opensuse.org/opensuse-updates/2013-04/msg00106.html "Affected Products: openSUSE 12.2"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea-web-1.2/file/icedtea-web-1.2.3/NEWS">http://icedtea.classpath.org/hg/release/icedtea-web-1.2/file/icedtea-web-1.2.3/NEWS</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea-web-1.2/rev/cb58b31c450e">http://icedtea.classpath.org/hg/release/icedtea-web-1.2/rev/cb58b31c450e</ref>
      <ref source="CONFIRM" url="http://icedtea.classpath.org/hg/release/icedtea-web-1.3/rev/19f5282f53e8">http://icedtea.classpath.org/hg/release/icedtea-web-1.3/rev/19f5282f53e8</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00020.html">SUSE-SU-2013:0851</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00013.html">SUSE-SU-2013:1174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-04/msg00106.html">openSUSE-SU-2013:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00003.html">openSUSE-SU-2013:0735</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-05/msg00032.html">openSUSE-SU-2013:0826</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00030.html">openSUSE-SU-2013:0893</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00034.html">openSUSE-SU-2013:0897</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00101.html">openSUSE-SU-2013:0966</ref>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022790.html">[distro-pkg-dev] 20130417 IcedTea-Web 1.3.2 and 1.2.3 released!</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0753.html">RHSA-2013:0753</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:146">MDVSA-2013:146</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59286">59286</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1804-1">USN-1804-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=884705">https://bugzilla.redhat.com/show_bug.cgi?id=884705</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83640">icedtea-cve20131927-sec-bypass(83640)</ref>
      <ref source="MISC" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0123">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0123</ref>
    </refs>
    <vuln_soft>
      <prod name="icedtea-web" vendor="redhat">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2" prev="1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1928" seq="2013-1928" published="2013-04-29" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The do_video_set_spu_palette function in fs/compat_ioctl.c in the Linux kernel before 3.6.5 on unspecified architectures lacks a certain error check, which might allow local users to obtain sensitive information from kernel stack memory via a crafted VIDEO_SET_SPU_PALETTE ioctl call on a /dev/dvb device.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per https://access.redhat.com/security/cve/CVE-2013-1928 "This issue affects the version of Linux kernel as shipped with Red Hat Enterprise Linux 6. Future kernel updates for Red Hat Enterprise Linux 6 may address this issue."</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=12176503366885edd542389eed3aaf94be163fdb">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=12176503366885edd542389eed3aaf94be163fdb</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00018.html">openSUSE-SU-2013:0847</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00000.html">SUSE-SU-2013:0856</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1645.html">RHSA-2013:1645</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.6.5">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.6.5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/06/2">[oss-security] 20130405 Re: CVE Request: kernel information leak in fs/compat_ioctl.c VIDEO_SET_SPU_PALETTE</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/09/6">[oss-security] 20130409 Re: CVE Request: kernel information leak in fs/compat_ioctl.c VIDEO_SET_SPU_PALETTE</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1829-1">USN-1829-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=949567">https://bugzilla.redhat.com/show_bug.cgi?id=949567</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/12176503366885edd542389eed3aaf94be163fdb">https://github.com/torvalds/linux/commit/12176503366885edd542389eed3aaf94be163fdb</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1929" seq="2013-1929" published="2013-06-07" modified="2014-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the tg3_read_vpd function in drivers/net/ethernet/broadcom/tg3.c in the Linux kernel before 3.8.6 allows physically proximate attackers to cause a denial of service (system crash) or possibly execute arbitrary code via crafted firmware that specifies a long string in the Vital Product Data (VPD) data structure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://cansecwest.com/slides/2013/PrivateCore%20CSW%202013.pdf">http://cansecwest.com/slides/2013/PrivateCore%20CSW%202013.pdf</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=715230a44310a8cf66fbfb5a46f9a62a9b2de424" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=715230a44310a8cf66fbfb5a46f9a62a9b2de424</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101836.html">FEDORA-2013-5368</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-09/msg00003.html">SUSE-SU-2013:1473</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-09/msg00004.html">SUSE-SU-2013:1474</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-12/msg00129.html">openSUSE-SU-2013:1971</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1645.html">RHSA-2013:1645</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.6">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.6</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176">MDVSA-2013:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/06/3">[oss-security] 20130405 Re: CVE Request: tg3 VPD firmware -> driver injection</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1834-1">USN-1834-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1835-1">USN-1835-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1836-1">USN-1836-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1838-1">USN-1838-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=949932">https://bugzilla.redhat.com/show_bug.cgi?id=949932</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/715230a44310a8cf66fbfb5a46f9a62a9b2de424" patch="1">https://github.com/torvalds/linux/commit/715230a44310a8cf66fbfb5a46f9a62a9b2de424</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1933" seq="2013-1933" published="2013-04-25" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The extract_from_ocr function in lib/docsplit/text_extractor.rb in the Karteek Docsplit (karteek-docsplit) gem 0.5.4 for Ruby allows context-dependent attackers to execute arbitrary commands via shell metacharacters in a PDF filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://vapid.dhs.org/advisories/karteek-docsplit-cmd-inject.html">http://vapid.dhs.org/advisories/karteek-docsplit-cmd-inject.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/08/15">[oss-security] 20130408 Re: Remote Command Injection Ruby Gem Karteek Docsplit 0.5.4</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83277">karteekdocsplit-cve20131933-command-exec(83277)</ref>
    </refs>
    <vuln_soft>
      <prod name="karteek-docsplit" vendor="documentcloud">
        <vers num="0.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1935" seq="2013-1935" published="2013-07-16" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.7" CVSS_base_score="5.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A certain Red Hat patch to the KVM subsystem in the kernel package before 2.6.32-358.11.1.el6 on Red Hat Enterprise Linux (RHEL) 6 does not properly implement the PV EOI feature, which allows guest OS users to cause a denial of service (host OS crash) by leveraging a time window during which interrupts are disabled but copy_to_user function calls are possible.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0911.html" adv="1">RHSA-2013:0911</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=949981">https://bugzilla.redhat.com/show_bug.cgi?id=949981</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2013-0907.html">RHSA-2013:0907</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1936" seq="2013-1936" published="2018-02-23" modified="2018-02-23" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2013-1937" seq="2013-1937" published="2013-04-16" modified="2019-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** Multiple cross-site scripting (XSS) vulnerabilities in tbl_gis_visualization.php in phpMyAdmin 3.5.x before 3.5.8 might allow remote attackers to inject arbitrary web script or HTML via the (1) visualizationSettings[width] or (2) visualizationSettings[height] parameter. NOTE: a third party reports that this is "not exploitable."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2013-04/0101.html">20130409 [waraxe-2013-SA#102] - Reflected XSS in phpMyAdmin 3.5.7</ref>
      <ref source="MISC" url="http://immunityservices.blogspot.com/2019/02/cvss.html">http://immunityservices.blogspot.com/2019/02/cvss.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/103184.html">FEDORA-2013-5620</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/103188.html">FEDORA-2013-5623</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/103195.html">FEDORA-2013-5604</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00181.html">openSUSE-SU-2013:1065</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/04/09/13">[oss-security] 20130409 Re: CVE Request: Self-XSS in phpmyadmin fixed in 3.5.8</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/121205/phpMyAdmin-3.5.7-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/121205/phpMyAdmin-3.5.7-Cross-Site-Scripting.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:144">MDVSA-2013:144</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2013-1.php">http://www.phpmyadmin.net/home_page/security/PMASA-2013-1.php</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-102.html">http://www.waraxe.us/advisory-102.html</ref>
      <ref source="CONFIRM" url="https://github.com/phpmyadmin/phpmyadmin/commit/79089c9bc02c82c15419fd9d6496b8781ae08a5a">https://github.com/phpmyadmin/phpmyadmin/commit/79089c9bc02c82c15419fd9d6496b8781ae08a5a</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="3.5.0.0"/>
        <vers num="3.5.1.0"/>
        <vers num="3.5.2.0"/>
        <vers num="3.5.2.1"/>
        <vers num="3.5.2.2"/>
        <vers num="3.5.3.0"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7" edition="rc1"/>
        <vers num="3.5.8" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1939" seq="2013-1939" published="2014-03-14" modified="2018-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The HTML\Browser plugin in SabreDAV before 1.6.9, 1.7.x before 1.7.7, and 1.8.x before 1.8.5, as used in ownCloud, when running on Windows, does not properly check path separators in the base path, which allows remote attackers to read arbitrary files via a \ (backslash) character.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-016/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-016/</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/?fromgroups=#!topic/sabredav-discuss/ehOUu7wTSGQ" adv="1">https://groups.google.com/forum/?fromgroups=#!topic/sabredav-discuss/ehOUu7wTSGQ</ref>
    </refs>
    <vuln_soft>
      <prod name="sabredav" vendor="fruux">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1940" seq="2013-1940" published="2013-05-13" modified="2013-06-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">X.Org X server before 1.13.4 and 1.4.x before 1.14.1 does not properly restrict access to input events when adding a new hot-plug device, which might allow physically proximate attackers to obtain sensitive information, as demonstrated by reading passwords from a tty.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1803-1/
"A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10
    Ubuntu 10.04 LTS"</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102391.html">FEDORA-2013-5928</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/104089.html">FEDORA-2013-5883</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00015.html">openSUSE-SU-2013:0878</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2661">DSA-2661</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/18/3">[oss-security] 20130418 Xorg-x11-server: Information disclosure due enabling events from hot-plug devices despite input from the device being momentarily disabled</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1803-1">USN-1803-1</ref>
      <ref source="CONFIRM" url="https://bugs.freedesktop.org/show_bug.cgi?id=63353">https://bugs.freedesktop.org/show_bug.cgi?id=63353</ref>
    </refs>
    <vuln_soft>
      <prod name="x.org-xserver" vendor="x">
        <vers num="1.4.0"/>
        <vers num="1.13.3" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="11.04"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1941" seq="2013-1941" published="2014-06-04" modified="2014-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The installation routine in ownCloud Server before 4.0.14, 4.5.x before 4.5.9, and 5.0.x before 5.0.4 uses the time function to seed the generation of the PostgreSQL database user password, which makes it easier for remote attackers to guess the password via a brute force attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-015/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2013-015/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13" prev="1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1942" seq="2013-1942" published="2013-08-15" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in actionscript/Jplayer.as in the Flash SWF component (jplayer.swf) in jPlayer before 2.2.20, as used in ownCloud Server before 5.0.4 and other products, allow remote attackers to inject arbitrary web script or HTML via the (1) jQuery or (2) id parameters, as demonstrated using document.write in the jQuery parameter, a different vulnerability than CVE-2013-2022 and CVE-2013-2023.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=136570964825921&amp;w=2">[oss-security] 20130411 CVE-2013-1942 jPlayer 2.2.19 XSS</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=136726705917858&amp;w=2">[oss-security] 20130429 Re: CVE-2013-1942 jPlayer 2.2.19 XSS</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=136773622321563&amp;w=2">[oss-security] 20130505 Re: CVE-2013-1942 jPlayer 2.2.19 XSS</ref>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2013-014/">http://owncloud.org/about/security/advisories/oC-SA-2013-014/</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2013/Apr/192">20130421 Vulnerabilities in jPlayer</ref>
      <ref source="CONFIRM" url="http://www.jplayer.org/2.3.0/release-notes/">http://www.jplayer.org/2.3.0/release-notes/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59030">59030</ref>
      <ref source="CONFIRM" url="https://github.com/happyworm/jPlayer/commit/e8ca190f7f972a6a421cb95f09e138720e40ed6d" patch="1">https://github.com/happyworm/jPlayer/commit/e8ca190f7f972a6a421cb95f09e138720e40ed6d</ref>
    </refs>
    <vuln_soft>
      <prod name="jplayer" vendor="happyworm">
        <vers num="0.2.1" edition="beta"/>
        <vers num="0.2.2" edition="beta"/>
        <vers num="0.2.3" edition="beta"/>
        <vers num="0.2.4" edition="beta"/>
        <vers num="0.2.5" edition="beta"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19" prev="1"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1943" seq="2013-1943" published="2013-07-16" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The KVM subsystem in the Linux kernel before 3.0 does not check whether kernel addresses are specified during allocation of memory slots for use in a guest's physical address space, which allows local users to gain privileges or obtain sensitive information from kernel memory via a crafted application, related to arch/x86/kvm/paging_tmpl.h and virt/kvm/kvm_main.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=fa3d315a4ce2c0891cdde262562e710d95fba19e" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=fa3d315a4ce2c0891cdde262562e710d95fba19e</ref>
      <ref source="CONFIRM" url="http://web.archive.org/web/20130329070349/http://ftp.osuosl.org/pub/linux/kernel/v3.0/ChangeLog-3.0">http://web.archive.org/web/20130329070349/http://ftp.osuosl.org/pub/linux/kernel/v3.0/ChangeLog-3.0</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1939-1">USN-1939-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=950490">https://bugzilla.redhat.com/show_bug.cgi?id=950490</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/fa3d315a4ce2c0891cdde262562e710d95fba19e" patch="1">https://github.com/torvalds/linux/commit/fa3d315a4ce2c0891cdde262562e710d95fba19e</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1944" seq="2013-1944" published="2013-04-29" modified="2016-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The tailMatch function in cookie.c in cURL and libcurl before 7.30.0 does not properly match the path domain when sending cookies, which allows remote attackers to steal cookies via a matching suffix in the domain of a URL.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.ubuntu.com/usn/USN-1801-1/
"A security issue affects these releases of Ubuntu and its derivatives:

    Ubuntu 12.10
    Ubuntu 12.04 LTS
    Ubuntu 11.10
    Ubuntu 10.04 LTS
    Ubuntu 8.04 LTS"</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20130412.html" adv="1">http://curl.haxx.se/docs/adv_20130412.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html">APPLE-SA-2013-10-22-3</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102056.html">FEDORA-2013-5618</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102711.html">FEDORA-2013-5598</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/104207.html">FEDORA-2013-6780</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/104598.html">FEDORA-2013-6766</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105539.html">FEDORA-2013-7813</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/106606.html">FEDORA-2013-7797</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00013.html">openSUSE-SU-2013:0876</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2013-06/msg00016.html">openSUSE-SU-2013:0879</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0771.html">RHSA-2013:0771</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2660">DSA-2660</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:151">MDVSA-2013:151</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59058">59058</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1801-1">USN-1801-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=950577">https://bugzilla.redhat.com/show_bug.cgi?id=950577</ref>
      <ref source="CONFIRM" url="https://github.com/bagder/curl/commit/2eb8dcf26cb37f09cffe26909a646e702dbcab66">https://github.com/bagder/curl/commit/2eb8dcf26cb37f09cffe26909a646e702dbcab66</ref>
      <ref source="MISC" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0121">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0121</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="6.0"/>
        <vers num="6.1" edition="beta"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0" prev="1"/>
      </prod>
      <prod name="libcurl" vendor="haxx">
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.2"/>
        <vers num="7.19.3"/>
        <vers num="7.20.0"/>
        <vers num="7.21.2"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="8.04" edition="-:lts"/>
        <vers num="10.04" edition="-:lts"/>
        <vers num="11.10"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1946" seq="2013-1946" published="2014-04-06" modified="2014-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The RESTful Web Services (RESTWS) module 7.x-1.x before 7.x-1.3 and 7.x-2.x before 7.x-2.0-alpha5 for Drupal, when page caching is enabled and anonymous users are assigned RESTWS permissions, allows remote attackers to cause a denial of service via a GET request with an HTTP Accept header set to a non-HTML type, which can "interfere with Drupal's page cache."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/12/1">[oss-security] 20130412 Re: CVE request for Drupal contributed modules</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1966752">https://drupal.org/node/1966752</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/1966758" adv="1" patch="1">https://drupal.org/node/1966758</ref>
      <ref source="MISC" url="https://drupal.org/node/1966780" adv="1" patch="1">https://drupal.org/node/1966780</ref>
    </refs>
    <vuln_soft>
      <prod name="restws" vendor="restful_web_services_project">
        <vers num="7.x-1.0" edition="beta1"/>
        <vers num="7.x-1.0" edition="beta2"/>
        <vers num="7.x-1.1"/>
        <vers num="7.x-1.2"/>
        <vers num="7.x-2.0" edition="alpha1"/>
        <vers num="7.x-2.0" edition="alpha2"/>
        <vers num="7.x-2.0" edition="alpha3"/>
        <vers num="7.x-2.0" edition="alpha4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1947" seq="2013-1947" published="2013-04-25" modified="2013-05-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">kelredd-pruview gem 0.3.8 for Ruby allows context-dependent attackers to execute arbitrary commands via shell metacharacters in a filename argument to (1) document.rb, (2) video.rb, or (3) video_image.rb.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/10/3">[oss-security] 20130410 Remote command injection in Ruby Gem kelredd-pruview 0.3.8</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/12/2">[oss-security] 20130412 Re: Remote command injection in Ruby Gem kelredd-pruview 0.3.8</ref>
    </refs>
    <vuln_soft>
      <prod name="kelredd-pruview" vendor="kelly_d._redding">
        <vers num="0.3.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1948" seq="2013-1948" published="2013-04-25" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">converter.rb in the md2pdf gem 0.0.1 for Ruby allows context-dependent attackers to execute arbitrary commands via shell metacharacters in a filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://vapid.dhs.org/advisories/md2pdf-remote-exec.html">http://vapid.dhs.org/advisories/md2pdf-remote-exec.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59061">59061</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83416">md2pdf-cve20131948-command-exec(83416)</ref>
    </refs>
    <vuln_soft>
      <prod name="md2pdf" vendor="rob_westgeest">
        <vers num="0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1949" seq="2013-1949" published="2013-04-25" modified="2013-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Social Media Widget (social-media-widget) plugin 4.0 for WordPress contains an externally introduced modification (Trojan Horse), which allows remote attackers to force the upload of arbitrary files.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.sucuri.net/2013/04/wordpress-plugin-social-media-widget.html">http://blog.sucuri.net/2013/04/wordpress-plugin-social-media-widget.html</ref>
      <ref source="MISC" url="http://it.slashdot.org/story/13/04/13/212226/popular-wordpress-plug-in-caught-spamming-is-put-on-probation">http://it.slashdot.org/story/13/04/13/212226/popular-wordpress-plug-in-caught-spamming-is-put-on-probation</ref>
      <ref source="MISC" url="http://securityledger.com/hacked-wordpress-plug-in-put-on-double-secret-probation/">http://securityledger.com/hacked-wordpress-plug-in-put-on-double-secret-probation/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/14/1">[oss-security] 20130413 CVE-2013-1949 Social Media Widget remote file inclusion</ref>
    </refs>
    <vuln_soft>
      <prod name="social-media-widget" vendor="blinkwebeffects">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1950" seq="2013-1950" published="2013-07-09" modified="2013-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The svc_dg_getargs function in libtirpc 0.2.3 and earlier allows remote attackers to cause a denial of service (rpcbind crash) via a Sun RPC request with crafted arguments that trigger a free of an invalid pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.infradead.org/users/steved/libtirpc.git/commitdiff/a9f437119d79a438cb12e510f3cadd4060102c9f">http://git.infradead.org/users/steved/libtirpc.git/commitdiff/a9f437119d79a438cb12e510f3cadd4060102c9f</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0884.html">RHSA-2013:0884</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=948378">https://bugzilla.redhat.com/show_bug.cgi?id=948378</ref>
    </refs>
    <vuln_soft>
      <prod name="libtirpc" vendor="redhat">
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.1.10"/>
        <vers num="0.1.11"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1952" seq="2013-1952" published="2013-05-13" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Xen 4.x, when using Intel VT-d for a bus mastering capable PCI device, does not properly check the source when accessing a bridge device's interrupt remapping table entries for MSI interrupts, which allows local guest domains to cause a denial of service (interrupt injection) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105533.html">FEDORA-2013-7432</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201309-24.xml">GLSA-201309-24</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2666">DSA-2666</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/05/02/9">[oss-security] 20130502 Xen Security Advisory 49 (CVE-2013-1952) - VT-d interrupt remapping source validation flaw for bridges</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/59617">59617</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/83968">xen-cve20131952-dos(83968)</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1953" seq="2013-1953" published="2013-12-09" modified="2013-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer underflow in the input_bmp_reader function in input-bmp.c in AutoTrace 0.31.1 allows context-dependent attackers to have an unspecified impact via a small value in the biSize field in the header of a BMP file, which triggers a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:190">MDVSA-2013:190</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/16/3">[oss-security] 20130316 Re: autotrace: stack-based buffer overflow in bmp  parser</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=951257">https://bugzilla.redhat.com/show_bug.cgi?id=951257</ref>
    </refs>
    <vuln_soft>
      <prod name="autotrace" vendor="autotrace_project">
        <vers num="0.31.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1954" seq="2013-1954" published="2013-07-10" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ASF Demuxer (modules/demux/asf/asf.c) in VideoLAN VLC media player 2.0.5 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted ASF movie that triggers an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=vlc.git;a=commitdiff;h=b31ce523331aa3a6e620b68cdfe3f161d519631e" patch="1">http://git.videolan.org/?p=vlc.git;a=commitdiff;h=b31ce523331aa3a6e620b68cdfe3f161d519631e</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=136593191416152&amp;w=2">[oss-security] 20130414 CVE Request: VLC Buffer Overflow in ASF Demuxer</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=136610343501731&amp;w=2">[oss-security] 20130416 Re: CVE Request: VLC Buffer Overflow in ASF Demuxer</ref>
      <ref source="CONFIRM" url="http://trac.videolan.org/vlc/ticket/8024">http://trac.videolan.org/vlc/ticket/8024</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57333">57333</ref>
      <ref source="CONFIRM" url="http://www.videolan.org/security/sa1302.html" adv="1">http://www.videolan.org/security/sa1302.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17023">oval:org.mitre.oval:def:17023</ref>
    </refs>
    <vuln_soft>
      <prod name="vlc_media_player" vendor="videolan">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1955" seq="2013-1955" published="2013-07-19" modified="2013-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in (1) index.php and (2) datePicker.php in Easy PHP Calendar 6.x and 7.x before 7.0.13 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://docs7.easyphpcalendar.com/source/ChangeLog/changeLog.htm" adv="1">http://docs7.easyphpcalendar.com/source/ChangeLog/changeLog.htm</ref>
      <ref source="CONFIRM" url="http://www.easyphpcalendar.com/forums/showthread.php?p=4555">http://www.easyphpcalendar.com/forums/showthread.php?p=4555</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/16/6">[oss-security] 20130416 Re: CVE for XSS in EasyPHPCalender script</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_php_calendar" vendor="nashtech">
        <vers num="6.0"/>
        <vers num="7.0.00"/>
        <vers num="7.0.01"/>
        <vers num="7.0.02"/>
        <vers num="7.0.03"/>
        <vers num="7.0.04"/>
        <vers num="7.0.05"/>
        <vers num="7.0.06"/>
        <vers num="7.0.07"/>
        <vers num="7.0.08"/>
        <vers num="7.0.09"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1956" seq="2013-1956" published="2013-04-24" modified="2013-05-01" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The create_user_ns function in kernel/user_namespace.c in the Linux kernel before 3.8.6 does not check whether a chroot directory exists that differs from the namespace root directory, which allows local users to bypass intended filesystem restrictions via a crafted clone system call.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=3151527ee007b73a0ebd296010f1c0454a919c7d" adv="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=3151527ee007b73a0ebd296010f1c0454a919c7d</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.6">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/16/11">[oss-security] 20130416 Re: Re: Summary of security bugs (now fixed) in user namespaces</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/3151527ee007b73a0ebd296010f1c0454a919c7d">https://github.com/torvalds/linux/commit/3151527ee007b73a0ebd296010f1c0454a919c7d</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-1957" seq="2013-1957" published="2013-04-24" modified="2013-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The clone_mnt function in fs/namespace.c in the Linux kernel before 3.8.6 does not properly restrict changes to the MNT_READONLY flag, which allows local users to bypass an intended read-only property of a filesystem by leveraging a separate mount namespace.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=132c94e31b8bca8ea921f9f96a57d684fa4ae0a9">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=132c94e31b8bca8ea921f9f96a57d684fa4ae0a9</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.6">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2013/04/16/11">[oss-security] 20130416 Re: Re: Summary of security bugs (now fixed) in user namespaces</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/132c94e31b8bca8ea921f9f96a57d684fa4ae0a9">https://github.com/torvalds/linux/commit/132c94e31b8bca8ea921f9f96a57